PT-2024-28079 · Linux+4 · Linux Kernel+4

Publicado

2024-06-19

·

Atualizado

2025-06-16

·

CVE-2024-38606

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação da contagem de fatias retornada pelo firmware no módulo crypto:qat do kernel do Linux. A função adf send admin tl start() habilita o recurso de telemetria em um dispositivo QAT enviando a mensagem ICP QAT FW TL START ao firmware, que retorna uma matriz contendo o número de aceleradores de cada tipo suportado pelo hardware. Essa matriz é armazenada na estrutura de dados adf tl hw data, denominada slice cnt. Um valor incorreto em slice cnt pode levar a uma leitura de memória fora dos limites. Embora não haja atualmente nenhuma implementação de firmware que retorne um valor errado, a validação da matriz de contagem de fatias é realizada para garantir a robustez.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38606
OESA-2024-1960
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu