PT-2024-7692 · Linux+4 · Linux Kernel+4

Dimitris Vlachos

·

Publicado

2024-02-19

·

Atualizado

2026-06-01

·

CVE-2024-26795

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma correção de acesso fora dos limites no componente riscv do kernel do Linux, especificamente no Sparse-Memory/vmemmap. A vulnerabilidade pode causar uma negação de serviço. As macros de conversão produzirão endereços SV39/48/57 corretos para todos os DRAM BASE possíveis/válidos dentro dos limites da memória física. As operações pfn to page() e page to pfn() são afetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09149
CVE-2024-26795
DLA-3842-1
DSA-5658-1
DSA-5681-1
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6892-1
USN-6919-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu