PT-2024-7042 · Linux+5 · Linux Kernel+5

Chenyuan Yang

·

Publicado

2024-05-27

·

Atualizado

2025-09-29

·

CVE-2024-43825

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à funcionalidade de classificação na função iio gts build avail time table, que não está funcionando conforme o esperado. Isso pode resultar em um acesso fora dos limites quando o tempo é zero. Especificamente, quando gts->itime table[i].time us é zero, o loop for interno pode não terminar e realizar gravações fora dos limites. Se nenhum dos valores de gts->itime table[i].time us for zero, os elementos serão copiados sem serem ordenados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13979
BDU:2024-08300
CVE-2024-43825
MGASA-2024-0309
MGASA-2024-0310
OESA-2024-2124
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu