PT-2024-26770 · Linux+5 · Linux Kernel+5

Sergey Shtylyov

·

Publicado

2024-03-27

·

Atualizado

2026-05-26

·

CVE-2024-35878

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma desreferência de ponteiro NULL na função vsnprintf() dentro do kernel do Linux. Especificamente, na função of modalias(), os parâmetros str e len podem causar um kernel oops em vsnprintf() se um ponteiro NULL for passado sem um comprimento de 0. Além disso, valores negativos do parâmetro len devem ser filtrados para evitar alocações de buffer excessivamente grandes, já que snprintf() aceita um parâmetro size t, enquanto o kernel usa ssize t. Esta vulnerabilidade foi identificada pelo Linux Verification Center utilizando a ferramenta de análise estática Svace.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-14134
CVE-2024-35878
ECHO-EB4D-F156-8A53
INFSA-2024_9315
OESA-2024-2321
OESA-2024-2322
OESA-2024-2324
OPENSUSE-SU-2024_2362-1
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2362-1
SUSE-SU-2024:2365-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2384-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu