PT-2024-7179 · Linux+7 · Linux Kernel+7

Hans De Goede

·

Publicado

2024-09-09

·

Atualizado

2026-05-05

·

CVE-2024-46859

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao código para laptops Panasonic no kernel do Linux, que utiliza a matriz SINF com valores de índice sem verificar seu tamanho. Isso pode levar a acessos fora dos limites, afetando potencialmente a confidencialidade, a integridade e a disponibilidade das informações protegidas. O código não verifica se a matriz SINF possui um tamanho mínimo para abranger todas as entradas de brilho AC+DC e não recusa o carregamento se a matriz for menor. A vulnerabilidade pode ser explorada acessando a matriz fora dos limites e afeta vários modelos de laptops Panasonic, incluindo o Toughbook CF-18, que possui apenas 10 entradas na matriz SINF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49884
AZL-49890
BDU:2024-08518
CVE-2024-46859
DLA-4008-1
DSA-5782-1
OESA-2024-2256
OESA-2024-2292
OESA-2024-2293
OESA-2024-2295
OESA-2024-2296
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3986-1
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4376-1
SUSE-SU-2024:3559-1
SUSE-SU-2024:3566-1
SUSE-SU-2024:3591-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4376-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7196-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu