PT-2024-4091 · Linux+6 · Linux Kernel+6

Huai-Yuan Liu

·

Publicado

2024-05-04

·

Atualizado

2025-09-29

·

CVE-2024-36015

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função register device no kernel do Linux, onde o valor de retorno de ida simple get não é verificado, levando ao uso de um valor de índice inválido. Isso pode fazer com que o kernel acesse a memória fora do buffer alocado, afetando potencialmente a confidencialidade, a integridade e a disponibilidade das informações protegidas. Para resolver esse problema, o índice deve ser verificado após ida simple get e, quando o valor do índice for anormal, uma mensagem de aviso deve ser exibida, a porta deve ser descartada e o valor deve ser registrado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Memory Corruption

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-04542
CVE-2024-36015
DLA-3840-1
DSA-5730-1
INFSA-2024_9315
OESA-2024-1692
OESA-2024-1693
OESA-2024-1694
OESA-2024-2296
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6951-1
USN-6951-2
USN-6951-3
USN-6951-4
USN-6953-1
USN-6979-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7007-1
USN-7007-2
USN-7007-3
USN-7008-1
USN-7009-1
USN-7009-2
USN-7019-1
USN-7029-1
USN-7496-1
USN-7496-2
USN-7496-3
USN-7496-4
USN-7496-5

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu