PT-2024-21630 · Linux+7 · Linux Kernel+7

Dave Airlie

·

Publicado

2024-02-28

·

Atualizado

2026-05-26

·

CVE-2024-27062

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc6+
Descrição
A vulnerabilidade está relacionada ao driver nouveau no kernel Linux. Parece que a árvore de objetos do cliente não possui bloqueio, o que pode causar conflitos de acesso ao adicionar ou remover objetos do cliente, principalmente relacionados aos mapeamentos de barras de VRAM. Isso pode levar a uma falha de proteção geral. O problema é resolvido bloqueando a árvore de objetos do cliente.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.8.0-rc6+. Como solução temporária, considere desativar a função nvkm object search até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável nouveau para minimizar o risco de exploração. Evite usar as funções nvif object map handle e nouveau ttm io mem reserve nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-59631
BDU:2025-03086
CESA-2024_8856
CESA-2024_8870
CVE-2024-27062
ECHO-3653-5AF3-0DCF
INFSA-2024_8856
INFSA-2024_8870
INFSA-2024_9315
OESA-2024-1677
OESA-2024-1678
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
RHSA-2024:10942
RHSA-2024:5066
RHSA-2024:5067
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024:9315
RHSA-2024_8856
RHSA-2024_8870
RHSA-2024_9315
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:1644-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1

Produtos afetados

Almalinux
Centos
Debian
Linux Kernel
Red Hat
Rocky Linux
Suse
Nouveau