Vulnerabilidad en kernel de Linux (CVE-2024-36951)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2024
Última modificación:
01/10/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: interrupciones de excepción de operación incorrecta de cp de verificación de rango debido a un error de interrupción de CP, se generan códigos de excepción de basura de paquetes incorrectos. Realice una verificación de rango para que el depurador y el tiempo de ejecución no reciban códigos basura. Actualice la API del usuario para proteger también la verificación del tipo de código de excepción.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.19 (incluyendo) | 6.6.31 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.8.10 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.9:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0cac183b98d8a8c692c98e8dba37df15a9e9210d
- https://git.kernel.org/stable/c/41dc6791596656dd41100b85647ed489e1d5c2f2
- https://git.kernel.org/stable/c/b6735bfe941486c5dfc9c3085d2d75d4923f9449
- https://git.kernel.org/stable/c/0cac183b98d8a8c692c98e8dba37df15a9e9210d
- https://git.kernel.org/stable/c/41dc6791596656dd41100b85647ed489e1d5c2f2
- https://git.kernel.org/stable/c/b6735bfe941486c5dfc9c3085d2d75d4923f9449



