PT-2024-6087 · Linux · Linux Kernel

CVE-2024-26912

·

Publicado

2024-02-05

·

Atualizado

2024-04-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente drm/nouveau do kernel do Linux, onde foram corrigidos vários vazamentos de buffer DMA. O Nouveau gerencia buffers DMA do GSP-RM por meio de objetos nvkm gsp mem, e alguns desses buffers nunca são desalocados. A correção envolve corromper o buffer e limpar o objeto nvkm gsp mem quando ele é desalocado, o que deve acionar um erro ou travamento do GSP-RM caso ele tente acessar o buffer após a desalocação. O campo mem->size também é alterado para um size t para corresponder ao tipo esperado por dma alloc coherent. Este problema pode ser explorado para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06992
CVE-2024-26912

Produtos afetados

Linux Kernel