PT-2024-5784 · Linux+6 · Linux Kernel+6

Baruch Siach

·

Publicado

2024-04-27

·

Atualizado

2025-09-29

·

CVE-2024-35984

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente smbus do kernel do Linux, onde ocorre um erro ao usar o controlador Designware apenas como destino. Isso pode levar a uma negação de serviço. O problema surge porque os modos “apenas destino” violam a suposição de que uma função de transferência está sempre disponível. A correção envolve sempre verificar o ponteiro na função i2c transfer.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-11524
ALT-PU-2024-13979
ALT-PU-2024-14046
ALT-PU-2024-7511
ALT-PU-2024-9131
AZL-42172
AZL-42213
BDU:2024-06499
CVE-2024-35984
DLA-3840-1
DLA-3842-1
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1693
OESA-2024-1705
OESA-2024-1707
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6921-1
USN-6921-2
USN-6926-1
USN-6926-2
USN-6926-3
USN-6927-1
USN-6938-1
USN-6952-1
USN-6952-2
USN-7019-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu