PT-2024-32795 · Linux+6 · Linux Kernel+6
Publicado
2024-06-13
·
Atualizado
2026-03-13
·
CVE-2024-47752
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
Foi identificada uma vulnerabilidade no kernel do Linux que pode levar a uma falha do kernel quando a variável
fb é NULL. O problema está relacionado a um aviso do verificador estático smatch no arquivo vdec h264 req if.c, afetando especificamente o decodificador H264 sem estado.Recomendações
Para versões anteriores à 6.6.58, atualize para a versão 6.6.58 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao arquivo vulnerável
vdec h264 req if.c até que um patch esteja disponível.Exploit
Correção
Use After Free
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu