PT-2024-32720 · Linux+5 · Linux Kernel+5

CVE-2024-47661

·

Publicado

2024-05-31

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de uint32 t para uint8 t no driver de vídeo AMD do kernel Linux, especificamente no ramping boundary do dmub rb cmd, que tem tamanho de uint8 t e recebe o valor 0xFFFF. Isso foi corrigido alterando-o para uint8 t com o valor 0xFF, resolvendo 2 problemas de INTEGER OVERFLOW relatados pela Coverity.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-50342
AZL-50345
BDU:2025-03224
CVE-2024-47661
ECHO-0951-A3D7-DA4F
OESA-2024-2292
OESA-2024-2293
OESA-2024-2295
OESA-2024-2325
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_3986-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Debian
Linux Kernel
Linuxmint
Suse
Ubuntu