PT-2024-8298 · Linux+6 · Linux Kernel+6

Zhipeng Lu

·

Publicado

2024-02-28

·

Atualizado

2025-11-19

·

CVE-2024-27074

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de memória na função go7007 load encoder. Esse vazamento ocorre porque bounce (ou seja, go->boot fw) é alocado sem ser desalocado posteriormente. O vazamento ocorre após uma cadeia de chamadas específica: saa7134 go7007 init -> go7007 boot encoder -> go7007 load encoder -> kfree(go), onde go é liberado, resultando no vazamento de bounce. Isso poderia permitir que um invasor causasse uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-7511
BDU:2024-09851
CVE-2024-27074
DLA-3840-1
DLA-3842-1
DSA-5681-1
OESA-2024-1617
OESA-2024-1618
OESA-2024-2292
OESA-2024-2293
OESA-2024-2295
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2190-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6820-1
USN-6820-2
USN-6821-1
USN-6821-2
USN-6821-3
USN-6821-4
USN-6828-1
USN-6871-1
USN-6878-1
USN-6892-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6919-1
USN-7727-1
USN-7727-2
USN-7727-3
USN-7755-1
USN-7755-2
USN-7755-3
USN-7875-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu