PT-2024-7697 · Linux+5 · Linux Kernel+5
Fullway Wang
·
Publicado
2024-01-21
·
Atualizado
2025-02-27
·
CVE-2024-26777
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um erro de divisão por zero na função
sisfb check var(). Esse erro pode ocorrer quando o valor var->pixclock é usado como divisor para calcular drate antes de ser verificado quanto a zeros. A falha pode ser explorada por um programa no espaço do usuário que passe qualquer valor para o driver por meio da interface ioctl(), podendo causar uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu