PT-2024-7832 · Linux+6 · Linux Kernel+6
CVE-2024-27008
·
Publicado
2024-04-15
·
Atualizado
2025-09-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um acesso fora dos limites no componente drm do kernel Linux, especificamente no módulo nv04. Quando o valor do recurso de saída (
dcb->or) é atribuído em fabricate dcb output(), pode ocorrer um acesso fora dos limites à matriz dac users se dcb->or for zero, pois ffs(dcb->or) é usado como índice. O argumento or de fabricate dcb output() deve ser interpretado como um número de bits a serem definidos, e não como um valor. A utilização de macros de enum nouveau or nas chamadas, em vez de codificação rígida, pode resolver o problema. A vulnerabilidade foi identificada pelo Linux Verification Center com o SVACE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu