PT-2024-5435 · Linux+6 · Linux Kernel+6
Justin Stitt
·
Publicado
2024-04-26
·
Atualizado
2025-09-29
·
CVE-2024-39480
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer durante a autocompletar com a tecla Tab no kernel do Linux. Quando um usuário tenta completar um símbolo com a tecla Tab, o kernel usa strncpy() para inserir o símbolo completado no buffer de comando, mas passa o tamanho do buffer de origem em vez do de destino, levando a consequências previsíveis e graves, como a gravação além do fim do buffer fornecido. Isso pode ser corrigido substituindo as chamadas duvidosas de strncpy() por chamadas de memmove()/memcpy(), além de verificações explícitas de limites.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu