Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01982

Опубликовано: 06 мар. 2024
Источник: fstec
CVSS3: 6
CVSS2: 5.9

Описание

Уязвимость компонента kfd_svm.c ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux
Linux

Версия ПО

10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
до 5.15.149 (Linux)
до 6.1.77 (Linux)
до 6.6.16 (Linux)
до 6.7.4 (Linux)
до 6.8 rc1 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Сообщество свободного программного обеспечения Linux до 5.15.149
Сообщество свободного программного обеспечения Linux до 6.1.77
Сообщество свободного программного обеспечения Linux до 6.6.16
Сообщество свободного программного обеспечения Linux до 6.7.4
Сообщество свободного программного обеспечения Linux до 6.8 rc1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/28d2d623d2fbddcca5c24600474e92f16ebb3a05
https://git.kernel.org/stable/c/47bf0f83fc86df1bf42b385a91aadb910137c5c9
https://git.kernel.org/stable/c/7a70663ba02bd4e19aea8d70c979eb3bd03d839d
https://git.kernel.org/stable/c/8b25d397162b0316ceda40afaa63ee0c4a97d28b
https://git.kernel.org/stable/c/cb96e492d72d143d57db2d2bc143a1cee8741807
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-26628

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

6 Medium

CVSS3

5.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
redhat
больше 1 года назад

[REJECTED CVE] In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: Fix lock dependency warning

nvd
больше 1 года назад

Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.

github
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: Fix lock dependency warning ====================================================== WARNING: possible circular locking dependency detected 6.5.0-kfd-fkuehlin #276 Not tainted ------------------------------------------------------ kworker/8:2/2676 is trying to acquire lock: ffff9435aae95c88 ((work_completion)(&svm_bo->eviction_work)){+.+.}-{0:0}, at: __flush_work+0x52/0x550 but task is already holding lock: ffff9435cd8e1720 (&svms->lock){+.+.}-{3:3}, at: svm_range_deferred_list_work+0xe8/0x340 [amdgpu] which lock already depends on the new lock. the existing dependency chain (in reverse order) is: -> #2 (&svms->lock){+.+.}-{3:3}: __mutex_lock+0x97/0xd30 kfd_ioctl_alloc_memory_of_gpu+0x6d/0x3c0 [amdgpu] kfd_ioctl+0x1b2/0x5d0 [amdgpu] __x64_sys_ioctl+0x86/0xc0 do_syscall_64+0x39/0x80 entry_SYSCALL_64_after_hwframe+0x63/0xcd -> #1 (&mm->mmap_lock){++++}-{3:3}: ...

CVSS3: 9.8
redos
10 месяцев назад

Множественные уязвимости kernel-lt

6 Medium

CVSS3

5.9 Medium

CVSS2