PT-2024-7191 · Linux+7 · Linux Kernel+7

CVE-2024-46821

·

Publicado

2024-04-30

·

Atualizado

2026-05-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.8
Descrição
O problema está relacionado a uma leitura de índice de matriz negativo no kernel Linux, especificamente no módulo drm/amd/pm. O problema surge do uso de valores negativos para clk idex como índice em uma matriz pptable->DpmDescriptor. Isso poderia permitir que um invasor comprometesse a confidencialidade, integridade e disponibilidade de informações protegidas. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão posterior à 6.10.8. Como solução temporária, considere restringir o acesso ao módulo vulnerável drm/amd/pm para minimizar o risco de exploração. Evite usar valores negativos para clk idex como índice na matriz pptable->DpmDescriptor até que o problema seja resolvido.

Exploit

Correção

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-49977
BDU:2024-08530
CVE-2024-46821
DLA-4008-1
DLA-4178-1
DSA-5782-1
OESA-2024-2216
OESA-2024-2218
OESA-2024-2220
OESA-2024-2296
OPENSUSE-SU-2024_3984-1
OPENSUSE-SU-2024_3986-1
OPENSUSE-SU-2024_4315-1
OPENSUSE-SU-2024_4376-1
SUSE-SU-2024:3984-1
SUSE-SU-2024:3986-1
SUSE-SU-2024:4315-1
SUSE-SU-2024:4318-1
SUSE-SU-2024:4364-1
SUSE-SU-2024:4376-1
SUSE-SU-2024:4387-1
SUSE-SU-2025:20163-1
SUSE-SU-2025:20164-1
SUSE-SU-2025:20246-1
SUSE-SU-2025:20247-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1
USN-7591-1
USN-7591-2
USN-7591-3
USN-7591-4
USN-7591-5
USN-7591-6
USN-7592-1
USN-7593-1
USN-7597-1
USN-7597-2
USN-7598-1
USN-7602-1
USN-7655-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu