PT-2024-27974 · Linux+5 · Linux Kernel+5
Richard Fitzgerald
·
Publicado
2024-05-08
·
Atualizado
2025-09-29
·
CVE-2024-38388
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado aos controles ALSA no kernel do Linux, especificamente ao módulo
hda/cs dsp ctl. A implementação original não removia corretamente os controles ALSA quando o driver do amplificador era removido ou descarregado, levando a possíveis vazamentos de memória e falhas de segmentação. A callback private free é usada para liberar o bloco de dados associado, garantindo que não haja vazamento de memória. Tentar acessar os controles ALSA restantes pode causar erros, incluindo falhas de segmentação ou desreferenciamento de ponteiros obsoletos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu