Vulnerabilidad en kernel de Linux (CVE-2024-27041)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
01/05/2024
Última modificación:
08/04/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corrige comprobaciones NULL para adev->dm.dc en amdgpu_dm_fini() Dado que 'adev->dm.dc' en amdgpu_dm_fini() podría resultar ser NULL antes de llamar a dc_enable_dmub_notifications(), verifique de antemano para asegurarse de que no habrá un posible NULL-ptr-deref allí. Además, desde la confirmación 1e88eb1b2c25 ("drm/amd/display: Drop CONFIG_DRM_AMD_DC_HDCP") hay dos comprobaciones separadas para NULL en 'adev->dm.dc' antes de dc_deinit_callbacks() y dc_dmub_srv_destroy(). Limpia combinándolos todos bajo un solo "si". Encontrado por el Centro de verificación de Linux (linuxtesting.org) con la herramienta de análisis estático SVACE.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.14 (incluyendo) | 6.6.23 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.11 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.8 (incluyendo) | 6.8.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/1c62697e4086de988b31124fb8c79c244ea05f2b
- https://git.kernel.org/stable/c/2a3cfb9a24a28da9cc13d2c525a76548865e182c
- https://git.kernel.org/stable/c/ca2eb375db76fd50f31afdd67d6ca4f833254957
- https://git.kernel.org/stable/c/e040f1fbe9abae91b12b074cfc3bbb5367b79811
- https://git.kernel.org/stable/c/1c62697e4086de988b31124fb8c79c244ea05f2b
- https://git.kernel.org/stable/c/2a3cfb9a24a28da9cc13d2c525a76548865e182c
- https://git.kernel.org/stable/c/ca2eb375db76fd50f31afdd67d6ca4f833254957
- https://git.kernel.org/stable/c/e040f1fbe9abae91b12b074cfc3bbb5367b79811