PT-2025-3643 · Linux+2 · Linux Kernel+2
Leo Li
·
Publicado
2025-01-06
·
Atualizado
2025-04-01
·
CVE-2024-57918
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.10.0
Descrição
Uma vulnerabilidade de falha de página foi corrigida no kernel Linux, especificamente no driver de exibição da GPU AMD. O problema surgiu devido a uma inconsistência na definição máxima de superfície, na qual o driver DC utilizava dois valores diferentes: MAX SURFACES e MAX SURFACE NUM. Isso resultou em uma falha de página quando o modo de sobreposição do cursor foi introduzido para versões de display da AMD que suportam dois planos de sobreposição. A vulnerabilidade afetou usuários do Cosmic.
Recomendações
Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para a vulnerabilidade de falha de página. Especificamente, atualize para uma versão superior à 6.10.0. Como solução temporária (workaround), considere desativar o modo de sobreposição do cursor para versões de display da AMD que suportam dois planos de sobreposição até que um patch esteja disponível.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu