Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rishabh Dave

Pesquisador deRed Hat
#31372de 56,333
8.8CVSS total
Vulnerabilidades · 1
PT-2024-3349
8.8
2024-02-07
Linux · Linux Kernel · CVE-2024-26689
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um erro de “use after free” na função `encode cap msg()`, que é chamada por ` send cap()` e `ceph check caps()` após a chamada de ` prep cap()`. Esse erro ocorre devido a uma condição de corrida, na qual o recurso é liberado pela função `handle cap grant()` antes que a contagem de referências possa ser incrementada. O erro foi detectado pelo KASAN na linha `ceph buffer get(arg->xattr buf)`. A vulnerabilidade pode permitir que um invasor comprometa a confidencialidade e a disponibilidade de informações protegidas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.