Vulnerabilidad en kernel de Linux (CVE-2024-35820)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2024
Última modificación:
25/05/2024
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: corrige io_queue_proc modificando req->flags Con múltiples entradas de encuesta, __io_queue_proc() podría estar ejecutándose en paralelo con los manejadores de encuestas y posiblemente con task_work, no deberíamos modificar req->flags descuidadamente. allá. io_poll_double_prepare() maneja un caso similar con bloqueo pero es mucho más fácil moverlo a __io_arm_poll_handler().



