PT-2024-27974 · Linux+5 · Linux Kernel+5

Richard Fitzgerald

·

Publicado

2024-05-08

·

Atualizado

2025-09-29

·

CVE-2024-38388

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado aos controles ALSA no kernel do Linux, especificamente ao módulo hda/cs dsp ctl. A implementação original não removia corretamente os controles ALSA quando o driver do amplificador era removido ou descarregado, levando a possíveis vazamentos de memória e falhas de segmentação. A callback private free é usada para liberar o bloco de dados associado, garantindo que não haja vazamento de memória. Tentar acessar os controles ALSA restantes pode causar erros, incluindo falhas de segmentação ou desreferenciamento de ponteiros obsoletos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-04188
CVE-2024-38388
INFSA-2024_9315
MGASA-2024-0263
MGASA-2024-0266
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:2372-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu