PT-2024-36846 · Linux+2 · Linux Kernel+2

Publicado

2024-10-07

·

Atualizado

2025-02-28

·

CVE-2024-56542

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-31-generic #31-Ubuntu
Descrição
Foi detectado um problema de vazamento de memória no driver de vídeo AMD do kernel Linux quando o driver é removido. A execução do comando “modprobe amdgpu” pela segunda vez causa um rastreamento de chamadas, indicando um problema no gerenciador de memória durante a desativação. Isso se deve à perda de memória durante a fase inicial de inicialização. Na primeira vez em que o driver é removido, a memória é liberada, mas quando o driver é inserido novamente, o VBIOS DMUB não está ativo, causando falha na comunicação com o VBIOS DMUB.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o problema de vazamento de memória.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15355
CVE-2024-56542
USN-7310-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu