PT-2024-8480 · Linux+9 · Linux Kernel+9

Publicado

2024-04-05

·

Atualizado

2025-09-29

·

CVE-2024-35952

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um loop while na função ast dp set on off() que pode levar a um loop infinito. Isso ocorre porque o registro VGACRI-Dx, verificado nesta API, é um registro temporário controlado, na verdade, por uma MCU, denominada DPMCU, no BMC. Esses registros temporários são protegidos por scu-lock. Se o scu-lock não estiver desativado, o DPMCU não poderá atualizar esses registros e, então, o host sofrerá um travamento suave devido ao status nunca ser atualizado. O DPMCU é usado para controlar o DP e os registros relativos para estabelecer comunicação com o driver VGA do host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-10040
CESA-2024_5101
CESA-2024_5102
CVE-2024-35952
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_9315
RHSA-2024:4928
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:9315
RHSA-2024_4928
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_9315
RLSA-2024:5101
RLSA-2024:5102
RXSA-2024:5101
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu