PT-2024-28063 · Linux+10 · Linux Kernel+10
CVE-2024-38540
·
Publicado
2024-05-07
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc6+
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo bnxt re. O problema está relacionado a um comportamento indefinido quando a função
bnxt qplib alloc init hwq é chamada com hwq attr->aux depth != 0 e hwq attr->aux stride == 0. Isso aciona uma chamada para roundup pow of two(hwq attr->aux stride), que está documentada como indefinida para 0. A vulnerabilidade foi detectada pelo UBSAN (Undefined Behavior Sanitizer).Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.9.0-rc6+.
Observação: As descrições de entrada fornecidas não especificam a versão corrigida exata, mas é mencionado que o problema foi resolvido na versão 6.9.0-rc6+. Portanto, atualizar para uma versão posterior a esta deve resolver o problema.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu