PT-2024-28063 · Linux+10 · Linux Kernel+10

CVE-2024-38540

·

Publicado

2024-05-07

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.9.0-rc6+
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo bnxt re. O problema está relacionado a um comportamento indefinido quando a função bnxt qplib alloc init hwq é chamada com hwq attr->aux depth != 0 e hwq attr->aux stride == 0. Isso aciona uma chamada para roundup pow of two(hwq attr->aux stride), que está documentada como indefinida para 0. A vulnerabilidade foi detectada pelo UBSAN (Undefined Behavior Sanitizer).
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.9.0-rc6+.
Observação: As descrições de entrada fornecidas não especificam a versão corrigida exata, mas é mencionado que o problema foi resolvido na versão 6.9.0-rc6+. Portanto, atualizar para uma versão posterior a esta deve resolver o problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5928
ALSA-2024:8856
ALSA-2024:8870
ALSA-2025_16880
AZL-59408
BDU:2025-08063
CESA-2024_8856
CESA-2024_8870
CVE-2024-38540
DLA-4008-1
DSA-5818-1
INFSA-2024_5928
INFSA-2024_8856
INFSA-2024_8870
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-1860
OESA-2024-1861
OESA-2024-1864
OESA-2025-1078
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2024:5928
RHSA-2024:6206
RHSA-2024:6267
RHSA-2024:6268
RHSA-2024:6297
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_5928
RHSA-2024_8856
RHSA-2024_8870
RLSA-2024:8856
RLSA-2024:8870
SUSE-SU-2024:2372-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7711-1
USN-7712-1
USN-7712-2

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu