PT-2024-6087 · Linux · Linux Kernel
CVE-2024-26912
·
Publicado
2024-02-05
·
Atualizado
2024-04-29
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente drm/nouveau do kernel do Linux, onde foram corrigidos vários vazamentos de buffer DMA. O Nouveau gerencia buffers DMA do GSP-RM por meio de objetos nvkm gsp mem, e alguns desses buffers nunca são desalocados. A correção envolve corromper o buffer e limpar o objeto nvkm gsp mem quando ele é desalocado, o que deve acionar um erro ou travamento do GSP-RM caso ele tente acessar o buffer após a desalocação. O campo mem->size também é alterado para um size t para corresponder ao tipo esperado por dma alloc coherent. Este problema pode ser explorado para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel