PT-2024-7722 · Linux+1 · Linux Kernel+1

CVE-2024-26850

·

Publicado

2024-02-19

·

Atualizado

2024-10-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente mm/debug vm pgtable do kernel do Linux, especificamente à função pud advanced tests(). Ela envolve o tratamento incorreto de entradas PUD pte do devmap, o que pode levar ao acionamento de uma condição BUG ON. Este problema só é relevante quando a opção de configuração CONFIG DEBUG VM está ativada, normalmente para fins de depuração em arquiteturas como powerpc. A vulnerabilidade pode causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09185
CVE-2024-26850

Produtos afetados

Linux Kernel
Red Os