PT-2025-9950 · Linux+9 · Linux Kernel+9

Oleksij Rempel

·

Publicado

2024-12-18

·

Atualizado

2026-04-20

·

CVE-2024-58069

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um potencial problema de escrita fora dos limites foi identificado no tratamento pelo Kernel Linux da leitura de NVMEM do PCF85063 através do subsistema rtc. O problema surge da diferença no tratamento do tamanho do buffer entre a interface nvmem, que suporta tamanhos de buffer variáveis, e a interface regmap, que opera com armazenamento de tamanho fixo. Especificamente, se um cliente nvmem utilizar um tamanho de buffer inferior a 4 bytes, a função regmap read realizará uma escrita fora dos limites, pois espera que o buffer aponte para um unsigned int. Este problema foi resolvido introduzindo um unsigned int intermediário para armazenar o valor, prevenindo assim a escrita fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025:7423
ALT-PU-2025-12647
ALT-PU-2025-5012
ALT-PU-2025-5359
ALT-PU-2025-5361
ALT-PU-2025-5437
AZL-59145
BDU:2025-12305
CVE-2024-58069
DLA-4102-1
DLA-4178-1
INFSA-2025_7423
OESA-2025-1320
OESA-2025-1321
OESA-2025-2081
OESA-2025-2082
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
RHSA-2025:20095
RHSA-2025:7423
RHSA-2025_7423
SUSE-SU-2025:01919-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7640-1
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu