PT-2024-29158 · Linux+9 · Linux Kernel+9
Publicado
2024-05-13
·
Atualizado
2025-10-06
·
CVE-2024-40941
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando o firmware envia uma notificação alegando ter mais dados do que realmente possui, fazendo com que o sistema leia além do buffer de notificação alocado. A impressão do buffer foi removida, e seu conteúdo pode ser visualizado por meio de rastreamento, se necessário. Isso foi relatado pela KFENCE.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu