PT-2024-27210 · Linux+9 · Linux Kernel+9
CVE-2024-36920
·
Publicado
2024-03-23
·
Atualizado
2026-08-21
CVSS v2.0
5.7
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:P/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um aviso de gravação que ultrapassa o campo (memcpy) no driver mpi3mr do kernel Linux. Quando o comando “storcli2 show” é executado para o eHBA-9600, o driver exibe uma mensagem de aviso indicando uma gravação detectada que ultrapassa o campo, com tamanho de 128 bytes, em um único campo “bsg reply buf->reply buf”. A causa do aviso é um memcpy de 128 bytes para uma matriz de tamanho 1 byte “ u8 replay buf[1]” na estrutura mpi3mr bsg in reply buf, que se destina a ser uma matriz de comprimento flexível, resultando em um aviso de falso positivo.
Recomendações
Para suprimir o aviso, remova o número constante ‘1’ da declaração da matriz e esclareça que ela tem comprimento flexível. Além disso, ajuste o tamanho da alocação de memória para corresponder à alteração.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu