PT-2024-7718 · Linux+2 · Linux Kernel+2

CVE-2024-26823

·

Publicado

2024-02-13

·

Atualizado

2024-10-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento de peculiaridades aplicáveis a plataformas baseadas em ACPI no kernel Linux. Durante a refatoração da forma como os ITSs são detectados, o tratamento dessas peculiaridades foi perdido, resultando em sistemas como o HIP07 perdendo sua funcionalidade GICv4, e alguns outros podem até mesmo falhar na inicialização, a menos que sejam configurados para inicializar com DT. A ativação das peculiaridades foi movida para its probe one(), tornando-a comum a todas as implementações de firmware.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09181
CVE-2024-26823

Produtos afetados

Astra Linux
Linux Kernel
Red Os