Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Roberto Sassu

Pesquisador deHuawei
#34114de 56,337
7.8CVSS total
Vulnerabilidades · 1
PT-2024-5412
7.8
2024-04-22
Linux · Linux Kernel · CVE-2024-39292
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma condição de corrida no kernel do Linux, especificamente na função `register winch irq()`. Essa função faz parte do subsistema User-Mode Linux (UML). A condição de corrida ocorre quando uma interrupção pode acontecer antes que o winch seja adicionado à lista `winch handlers`, levando a uma situação em que um winch que está programado para ser liberado ou já foi liberado é adicionado à lista, causando um panic posteriormente em `winch cleanup()`. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi fornecido. Não há informações sobre incidentes reais em que esse problema tenha sido explorado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.