PT-2024-10503 · Linux+9 · Linux Kernel+9

Publicado

2024-06-17

·

Atualizado

2025-09-29

·

CVE-2024-40984

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma referência a um ponteiro nulo no componente ACPICA do kernel do Linux. Isso ocorre quando os mapeamentos de memória para regiões operacionais se sobrepõem aos limites das páginas, gerando avisos caso haja atributos de página diferentes. Apesar das tentativas de interromper esses mapeamentos, o problema persiste, levando a uma referência a ponteiro NULL ao tentar ler ou gravar todo o comprimento do mapa. A especificação ACPI permite o mapeamento entre diferentes regiões, o que resolve o problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6997
ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_16880
BDU:2025-01054
CESA-2024_8856
CESA-2024_8870
CVE-2024-40984
DLA-4008-1
DSA-5730-1
DSA-5731-1
INFSA-2024_6997
INFSA-2024_8856
INFSA-2024_8870
OESA-2024-1894
OESA-2024-1895
OESA-2024-1896
OESA-2024-1897
OPENSUSE-SU-2024_2947-1
RHSA-2024:6744
RHSA-2024:6745
RHSA-2024:6990
RHSA-2024:6991
RHSA-2024:6997
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_6997
RHSA-2024_8856
RHSA-2024_8870
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:2894-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:3189-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6999-1
USN-6999-2
USN-7003-1
USN-7003-2
USN-7003-3
USN-7003-4
USN-7003-5
USN-7004-1
USN-7005-1
USN-7005-2
USN-7006-1
USN-7007-1
USN-7007-2
USN-7007-3
USN-7008-1
USN-7009-1
USN-7009-2
USN-7019-1
USN-7029-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu