PT-2024-7180 · Linux+8 · Linux Kernel+8

Han Xu

·

Publicado

2024-09-11

·

Atualizado

2026-05-05

·

CVE-2024-46853

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc5-gc7b0e37c8434
Descrição
A vulnerabilidade está relacionada a um problema de ultrapassagem de limites na função nxp fspi exec op ao gravar dados que não estão alinhados a 4 bytes no TX FIFO. Isso pode ser reproduzido gravando 3 bytes de dados em um chip NOR usando o comando dd. O problema é causado por um erro de ultrapassagem de limites de slab na função nxp fspi exec op, que faz parte do driver SPI. A vulnerabilidade pode potencialmente permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o bug de ultrapassagem de limites spi: nxp-fspi. Como solução temporária, considere desativar a função nxp fspi exec op até que um patch esteja disponível. No entanto, isso pode ter consequências indesejadas e deve ser cuidadosamente avaliado antes da implementação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49945
AZL-49983
BDU:2024-08519
CVE-2024-46853
DLA-4008-1
DLA-4075-1
DSA-5782-1
INFSA-2025_6966
OESA-2024-2321
OESA-2024-2322
OESA-2024-2324
OESA-2024-2325
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3986-1
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4376-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2024:3559-1
SUSE-SU-2024:3566-1
SUSE-SU-2024:3591-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4376-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1
USN-7196-1
USN-7293-1
USN-7294-1
USN-7294-2
USN-7294-3
USN-7294-4
USN-7295-1
USN-7393-1
USN-7401-1
USN-7413-1
USN-7539-1
USN-7540-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu