PT-2024-14664 · Linux+3 · Linux Kernel+3
CVE-2023-52624
·
Publicado
2023-12-19
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando o DMCUB está em modo inativo enquanto tenta se comunicar com o hardware por meio da caixa de correio GPINT, resultando em um travamento do sistema. Para resolver isso, foi adicionada a função
dc wake and execute gpint() para encapsular a sequência de ativação, execução e suspensão. Se o comando GPINT for executado com sucesso, o DMCUB será colocado de volta em suspensão após o retorno da resposta opcional. Isso funciona de maneira semelhante à interface de comando da caixa de entrada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linux Kernel
Red Hat