PT-2025-8770 · Linux+1 · Linux Kernel+1

Dan Carpenter

·

Publicado

2025-02-27

·

Atualizado

2025-02-28

·

CVE-2024-57983

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de corrupção de memória no kernel Linux, especificamente no componente mailbox, th1520. As funções th1520 mbox suspend noirq e th1520 mbox resume noirq foram projetadas para salvar e restaurar registradores de máscara de interrupção no MBOX ICU0. No entanto, um array de tamanho incorreto usado para armazenar esses registradores levou à corrupção de memória ao acessar todos os quatro registradores.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o tamanho incorreto do array no componente mailbox th1520. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57983

Produtos afetados

Astra Linux
Linux Kernel