PT-2024-7945 · Linux+5 · Linux Kernel+5

Zhouyi Zhou

·

Publicado

2024-01-02

·

Atualizado

2024-11-05

·

CVE-2024-26702

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma verificação de limites no componente magnetômetro do kernel do Linux, especificamente na função rm3100 common probe(). O problema decorre do acesso fora dos limites à matriz rm3100 samp rates devido a falhas de hardware subjacentes. Isso pode causar uma falha no kernel. A vulnerabilidade pode permitir que um invasor provoque uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09450
CVE-2024-26702
DLA-3842-1
DSA-5658-1
DSA-5681-1
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OESA-2024-1650
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6767-1
USN-6767-2
USN-6795-1
USN-6828-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu