PT-2024-36916 · Linux+7 · Linux Kernel+7

Srinivasan Shanmugam

·

Publicado

2024-10-01

·

Atualizado

2026-05-26

·

CVE-2024-56608

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0
Descrição
Foi identificada uma falha na função dcn21 link encoder create, na qual poderia ocorrer um acesso fora dos limites quando o índice hpd source era usado para referenciar a matriz link enc hpd regs. Essa matriz tem tamanho fixo e o índice não era verificado em relação aos limites da matriz antes do acesso. A correção adiciona uma verificação condicional para garantir que o índice hpd source esteja dentro do intervalo válido da matriz link enc hpd regs. Se o índice estiver fora dos limites, a função agora retorna NULL para evitar comportamento indefinido.
Recomendações
Como solução alternativa temporária, considere desativar a função dcn21 link encoder create até que um patch esteja disponível. Atualize o kernel do Linux para uma versão que inclua a correção para este problema.

Exploit

Correção

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17881
ALT-PU-2025-12647
AZL-55205
BDU:2025-07231
CVE-2024-56608
DLA-4076-1
DLA-4178-1
DSA-5860-1
LSN-0113-1
OESA-2025-1032
OESA-2025-1033
OESA-2025-1035
OESA-2025-1036
OESA-2025-1037
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0564-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1
USN-7550-1
USN-7550-2
USN-7550-3
USN-7550-4
USN-7550-5
USN-7550-6
USN-7550-7
USN-7592-1
USN-7593-1
USN-7598-1
USN-7602-1
USN-7655-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu