PT-2024-10032 · Linux+3 · Linux Kernel+3

Publicado

2024-10-19

·

Atualizado

2025-09-29

·

CVE-2024-50129

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um acesso fora dos limites ao iterar sobre estruturas PI no kernel do Linux. Isso ocorre porque um loop não foi devidamente delimitado, permitindo potencialmente o acesso além do número de estruturas PI alocado em pcdev->nr lines. A vulnerabilidade está associada às funções pse release pis() e of pse match pi() no módulo drivers/net/pse-pd/pse core.c. A exploração dessa vulnerabilidade pode afetar a confidencialidade, a integridade e a disponibilidade de informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-17211
BDU:2025-00168
CVE-2024-50129
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2025:14705-1
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu