Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dillon Varone

Pesquisador deAMD
#32915de 53,632
7.8CVSS total
Vulnerabilidades · 1
PT-2024-10003
7.8
2024-11-11
Linux · Linux Kernel · CVE-2024-53133
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.11.9 **Descrição** O problema está relacionado à função `dc state copy internal` no módulo `drm/amd/display` do kernel Linux. Trata-se de uma vulnerabilidade de liberação dupla que ocorre quando uma alocação `dml` falha, fazendo com que chamadas subsequentes à função `dc state copy internal` realizem uma cópia superficial de memória inválida. Se o novo estado for liberado, ocorrerá uma liberação dupla, permitindo potencialmente que um invasor comprometa a confidencialidade, integridade e disponibilidade das informações protegidas. **Recomendações** Para versões do Kernel Linux anteriores à 6.11.9, atualize para uma versão que inclua a correção para o problema de falha na alocação `dml`, como a versão 6.11.10 ou posterior, para evitar falhas por liberação dupla. Como solução alternativa temporária, considere aplicar o patch do commit bcafdc61529a48f6f06355d78eb41b3aeda5296c para redefinir os ponteiros `dml` em `new state` como NULL e evitar ponteiros inválidos.