PT-2025-8770 · Linux+1 · Linux Kernel+1
Dan Carpenter
·
Publicado
2025-02-27
·
Atualizado
2025-02-28
·
CVE-2024-57983
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de corrupção de memória no kernel Linux, especificamente no componente mailbox, th1520. As funções
th1520 mbox suspend noirq e th1520 mbox resume noirq foram projetadas para salvar e restaurar registradores de máscara de interrupção no MBOX ICU0. No entanto, um array de tamanho incorreto usado para armazenar esses registradores levou à corrupção de memória ao acessar todos os quatro registradores.Recomendações
Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o tamanho incorreto do array no componente mailbox th1520.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel