Vulnerabilidad en kernel de Linux (CVE-2024-26648)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
26/03/2024
Última modificación:
08/04/2025
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/amd/display: se corrigió la diferenciación de variables antes de la verificación NULL en edp_setup_replay() En edp_setup_replay(), se eliminó la referencia a 'struct dc *dc' y 'struct dmub_replay *replay' antes de la comprobación NULL del puntero 'enlace' y 'repetición'. Corrige lo siguiente: drivers/gpu/drm/amd/amdgpu/../display/dc/link/protocols/link_edp_panel_control.c:947 edp_setup_replay() advertencia: variable desreferenciada antes de marcar 'enlace' (ver línea 933)
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.6.15 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/22ae604aea14756954e1c00ae653e34d2afd2935
- https://git.kernel.org/stable/c/7073934f5d73f8b53308963cee36f0d389ea857c
- https://git.kernel.org/stable/c/c02d257c654191ecda1dc1af6875d527e85310e7
- https://git.kernel.org/stable/c/22ae604aea14756954e1c00ae653e34d2afd2935
- https://git.kernel.org/stable/c/7073934f5d73f8b53308963cee36f0d389ea857c
- https://git.kernel.org/stable/c/c02d257c654191ecda1dc1af6875d527e85310e7