PT-2024-29754 · Linux+3 · Linux Kernel+3

Publicado

2024-04-22

·

Atualizado

2026-05-26

·

CVE-2024-42117

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre no componente drm/amd/display do kernel Linux quando as funções find disp cfg idx by plane id e find disp cfg idx by stream id retornam -1, indicando que um índice não foi encontrado. Como -1 não é um número de índice válido, o código chama ASSERT() e retorna um número positivo em seu lugar. Isso resolve 4 problemas de OVERRUN e 2 de NEGATIVE RETURNS relatados pela Coverity.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08034
CVE-2024-42117
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Linuxmint
Linux Kernel
Suse
Ubuntu