PT-2024-7842 · Linux+6 · Linux Kernel+6
Vlad Stolyarov
·
Publicado
2024-04-17
·
Atualizado
2025-10-13
·
CVE-2024-26922
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no componente drm/amdgpu do kernel do Linux. Isso pode levar a uma negação de serviço. A vulnerabilidade está associada às funções
amdgpu vm bo insert map(), amdgpu vm bo map(), amdgpu vm bo replace map() e amdgpu vm bo clear mappings() no arquivo drivers/gpu/drm/amd/amdgpu/amdgpu vm.c. Os parâmetros de amdgpu vm bo (map/replace map/clearing mappings) não são validados de forma clara, o que pode ser explorado para causar uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu