PT-2024-30678 · Linux+1 · Linux Kernel+1

CVE-2024-43816

·

Publicado

2024-07-04

·

Atualizado

2025-02-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à rotina lpfc prep embed io no kernel do Linux, onde pode ocorrer uma desreferência de ponteiro fora dos limites da memória em arquiteturas big-endian quando os alvos FCP são zoneados. Isso ocorre porque a função memcpy referencia um valor sgl->sge len formatado em little-endian, o que pode causar a falha de sistemas big-endian. A solução envolve redefinir o ponteiro *sgl como uma struct sli4 sge le para esclarecer que ele se refere a uma estrutura de dados formatada para little endian e atualizar a rotina com usos adequados da macro le32 to cpu.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04392
CVE-2024-43816
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3483-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1

Produtos afetados

Linux Kernel
Suse