PT-2024-36924 · Linux+8 · Linux Kernel+8

Imre Deak

+1

·

Publicado

2024-11-25

·

Atualizado

2025-10-31

·

CVE-2024-56616

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
A vulnerabilidade diz respeito a um problema na verificação do comprimento do corpo da mensagem da banda lateral MST no kernel Linux, que deve ter pelo menos 1 byte, incluindo o CRC do corpo da mensagem no final da mesma. Isso corrige um caso em que um dispositivo de ramificação MST retorna um cabeçalho com um CRC de cabeçalho correto, mas com o comprimento do corpo definido incorretamente como 0, levando à corrupção de memória em drm dp sideband append payload() e resultando em erros como UBSAN: array-index-out-of-bounds e memcpy: detected field-spanning write.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.74 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à função drm dp sideband append payload() até que um patch esteja disponível.
Evite usar a variável msg no endpoint da API afetado até que o problema seja resolvido.
No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Out of bounds Read

Memory Corruption

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
BDU:2025-04699
CVE-2024-56616
DLA-4075-1
DLA-4076-1
INFSA-2025_6966
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1446
OESA-2025-1450
OESA-2025-2554
OESA-2025-2555
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:0236-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0236-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7407-1
USN-7421-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu