PT-2024-4544 · Linux+6 · Linux Kernel+6

Publicado

2024-03-25

·

Atualizado

2025-09-29

·

CVE-2024-38551

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.37
Descrição:
O problema está relacionado ao componente ASoC no kernel Linux, especificamente aos drivers da placa de som MediaTek. A vulnerabilidade surge quando há uma conexão DAI, mas nenhum codec real é especificado, levando a um possível ponteiro NULL durante a comparação de strings. Os drivers foram projetados para verificar a presença de um link DAI e atribuir parâmetros de acordo com isso, examinando os nomes dos codecs DAI no momento da detecção. Se nenhum codec real estiver presente, os drivers devem atribuir um codec fictício ao link DAI para evitar esse problema. O número estimado de dispositivos potencialmente afetados e detalhes sobre incidentes reais não são fornecidos.
Recomendações:
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.37 ou posterior. Como solução temporária, considere restringir o acesso ao componente ASoC vulnerável até que um patch seja aplicado. Evite usar o link DAI sem um codec devidamente atribuído para minimizar o risco de exploração.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13979
BDU:2024-05048
CVE-2024-38551
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1836
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu