PT-2024-35527 · Linux+7 · Linux Kernel+7
Publicado
2024-10-15
·
Atualizado
2025-10-03
·
CVE-2024-53063
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao componente media:dvbdev no kernel do Linux, onde uma variável estática é usada para armazenar menores DVB. O comportamento depende da configuração ou não de CONFIG DVB DYNAMIC MINORS. Quando não está definido, dvb register device() não verifica os limites, dependendo de chamadas anteriores a dvb register adapter() para a aplicação. Da mesma forma, dvb device open() assume que as funções de registro já realizaram as verificações necessárias. Essa abordagem pode ser frágil se os dispositivos utilizarem chamadas diferentes, gerando avisos em analisadores de verificação estática como o Coverity. O problema está relacionado ao risco de acesso fora da memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu