PT-2024-10458 · Linux+5 · Linux Kernel+5
Publicado
2024-07-30
·
Atualizado
2025-02-03
·
CVE-2024-42119
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente drm/amd/display do kernel do Linux, onde um erro no tratamento de valores desconhecidos de engine id pode levar a problemas de estouro de memória. O problema surge porque ENGINE ID UNKNOWN está definido como -1, o que não pode ser usado como índice de matriz, e também indica que o engine não está inicializado e não requer áudio livre. Este problema foi resolvido ignorando a busca por áudio livre quando o engine id é desconhecido e retornando NULL em seu lugar.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu