PT-2024-7842 · Linux+6 · Linux Kernel+6

Vlad Stolyarov

·

Publicado

2024-04-17

·

Atualizado

2025-10-13

·

CVE-2024-26922

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no componente drm/amdgpu do kernel do Linux. Isso pode levar a uma negação de serviço. A vulnerabilidade está associada às funções amdgpu vm bo insert map(), amdgpu vm bo map(), amdgpu vm bo replace map() e amdgpu vm bo clear mappings() no arquivo drivers/gpu/drm/amd/amdgpu/amdgpu vm.c. Os parâmetros de amdgpu vm bo (map/replace map/clearing mappings) não são validados de forma clara, o que pode ser explorado para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-09343
CVE-2024-26922
DLA-3840-1
DLA-3842-1
DSA-5680-1
DSA-5681-1
INFSA-2024_9315
OESA-2024-1617
OESA-2024-1618
OESA-2024-1622
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6866-1
USN-6866-2
USN-6866-3
USN-6893-1
USN-6893-2
USN-6893-3
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6900-1
USN-6917-1
USN-6918-1
USN-6919-1
USN-6927-1
USN-7019-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu