PT-2024-35639 · Linux+2 · Linux Kernel+2

Publicado

2024-11-18

·

Atualizado

2025-02-28

·

CVE-2024-53192

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um possível problema de estouro de buffer no kernel do Linux, especificamente no componente clk-loongson2. O problema decorre do membro hws da matriz flexível em struct clk hw onecell data, que é anotado com o atributo counted by(). Quando a memória é alocada para essa matriz, o contador, num, deve ser definido como o número máximo de elementos que a matriz flexível pode conter, ou menos. No entanto, neste caso, clp->clk data.num não está definido corretamente, o que pode levar a um bug de corrupção de memória em tempo de execução se dados forem gravados em clp->clk data.hws[clks num]. O problema é resolvido definindo clp->clk data.num como clks num.
Recomendações
Para resolver este problema, defina clp->clk data.num como clks num para evitar um possível estouro de buffer.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15396
CVE-2024-53192
USN-7276-1
USN-7277-1
USN-7310-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu