PT-2024-7905 · Linux+6 · Linux Kernel+6
Publicado
2024-03-02
·
Atualizado
2025-09-29
·
CVE-2024-26969
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao driver de relógio do kernel do Linux, especificamente ao componente qcom. Envolve um possível acesso fora dos limites ao percorrer matrizes de tabelas de frequência. As matrizes deveriam terminar com um elemento vazio, mas, em alguns casos, esse elemento está ausente, o que poderia levar a um acesso fora dos limites quando funções como
qcom find freq() ou qcom find freq floor() são utilizadas. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa falha tenha sido explorada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Out of bounds Read
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu