PT-2024-3478 · Linux+1 · Linux Kernel+1

Publicado

2024-01-15

·

Atualizado

2026-05-26

·

CVE-2024-26648

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função edp setup replay() no kernel do Linux, especificamente no módulo drivers/gpu/drm/amd/display/dc/link/protocols/link edp panel control.c. O problema surge da desreferência de um ponteiro nulo, o que pode levar a uma negação de serviço. Na função edp setup replay(), struct dc *dc e struct dmub replay *replay são desreferenciados antes da verificação se os ponteiros link e replay são nulos. Este problema é corrigido ao tratar a desreferência da variável antes da verificação de nulo em edp setup replay().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03773
CVE-2024-26648
ECHO-5703-DE33-BD01

Produtos afetados

Debian
Linux Kernel