PT-2024-21484 · Linux · Linux Kernel
CVE-2024-26713
·
Publicado
2024-04-03
·
Atualizado
2024-12-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Kernel Linux versão 6.7.0-203405+
Descrição
O kernel Linux apresenta uma vulnerabilidade que causa uma desreferência de ponteiro NULL quando um dispositivo PCI é adicionado dinamicamente. Isso ocorre porque a estrutura iommu device não é inicializada corretamente durante o processo de adição de DLPAR. A vulnerabilidade é causada por um commit que adicionou iommu ops para relatar recursos e permitir domínios de bloqueio, o que prejudicou a funcionalidade de adição de DLPAR.
Recomendações
Para resolver este problema, registre o dispositivo iommu também durante a adição de DLPAR. Isso pode ser feito chamando a função iommu device register() durante o processo de adição de DLPAR, garantindo que a estrutura iommu device seja inicializada corretamente.
Observação: as informações fornecidas não especificam as versões exatas que estão vulneráveis nem as versões que contêm a correção. No entanto, com base nos dados fornecidos, parece que a versão 6.7.0-203405+ do kernel Linux está afetada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel