PT-2025-3643 · Linux+2 · Linux Kernel+2

Leo Li

·

Publicado

2025-01-06

·

Atualizado

2025-04-01

·

CVE-2024-57918

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.10.0
Descrição Uma vulnerabilidade de falha de página foi corrigida no kernel Linux, especificamente no driver de exibição da GPU AMD. O problema surgiu devido a uma inconsistência na definição máxima de superfície, na qual o driver DC utilizava dois valores diferentes: MAX SURFACES e MAX SURFACE NUM. Isso resultou em uma falha de página quando o modo de sobreposição do cursor foi introduzido para versões de display da AMD que suportam dois planos de sobreposição. A vulnerabilidade afetou usuários do Cosmic.
Recomendações Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para a vulnerabilidade de falha de página. Especificamente, atualize para uma versão superior à 6.10.0. Como solução temporária (workaround), considere desativar o modo de sobreposição do cursor para versões de display da AMD que suportam dois planos de sobreposição até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03925
CVE-2024-57918
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu