PT-2024-32139 · Linux+2 · Linux Kernel+2

Christian Heusel

·

Publicado

2024-08-16

·

Atualizado

2025-09-29

·

CVE-2024-46712

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao uso de buffers “dumb” coerentes em configurações sem 3D habilitado. As superfícies coerentes só são úteis quando o host as renderiza usando APIs aceleradas. Sem 3D, o conteúdo dos buffers “dumb” permanece no convidado, tornando desnecessários os esforços de sincronização entre o convidado e o host. Configurações sem 3D tendem a ter limites baixos de memória gráfica, levando a problemas com o feedback do console, cursores do mouse e gerenciadores de login gráficos que esgotam os 16 MB de memória gráfica. A correção envolve garantir que buffers “dumb” coerentes sejam usados apenas em configurações com 3D habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13260
BDU:2025-04659
CVE-2024-46712

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel