PT-2024-21576 · Linux+1 · Linux Kernel+1

Arunpravin Paneer Selvam

+4

·

Publicado

2024-02-14

·

Atualizado

2025-10-03

·

CVE-2024-26911

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente drm/buddy do kernel do Linux, especificamente à função alloc range(). Essa função retornava SUCCESS em certos casos extremos quando não conseguia encontrar os blocos de memória necessários, levando à corrupção da exibição ao inicializar o KDE Plasma ou ao rodar jogos. A abordagem correta é que a função retorne -ENOSPC quando o tamanho total alocado for menor que o tamanho necessário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14136
CVE-2024-26911

Produtos afetados

Astra Linux
Linux Kernel