Vulnerabilidad en kernel de Linux (CVE-2024-27068)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2024
Última modificación:
23/12/2024
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Thermal/drivers/mediatek/lvts_thermal: corrige una pérdida de memoria en una ruta de manejo de errores. Si devm_krealloc() falla, entonces 'efuse' tiene una fuga. Así que libérelo para evitar una fuga.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.3 (incluyendo) | 6.6.23 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.11 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.8 (incluyendo) | 6.8.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/2db869da91afd48e5b9ec76814709be49662b07d
- https://git.kernel.org/stable/c/9b02197596671800dd934609384b1aca7c6ad218
- https://git.kernel.org/stable/c/a37f3652bee468f879d35fe2da9ede3f1dcbb7be
- https://git.kernel.org/stable/c/ca93bf607a44c1f009283dac4af7df0d9ae5e357
- https://git.kernel.org/stable/c/2db869da91afd48e5b9ec76814709be49662b07d
- https://git.kernel.org/stable/c/9b02197596671800dd934609384b1aca7c6ad218
- https://git.kernel.org/stable/c/a37f3652bee468f879d35fe2da9ede3f1dcbb7be
- https://git.kernel.org/stable/c/ca93bf607a44c1f009283dac4af7df0d9ae5e357