Vulnerabilidad en kernel de Linux (CVE-2024-38587)
Gravedad CVSS v3.1: 
            MEDIA
                                                    Tipo: 
          
                        No Disponible / Otro tipo
          
        Fecha de publicación: 
                          19/06/2024
                  Última modificación: 
                          04/04/2025
                  Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Speakup: corrige el error sizeof() vs ARRAY_SIZE() El puntero "buf" es una matriz de valores u16. Este código debería usar ARRAY_SIZE() (que es 256) en lugar de sizeof() (que es 512), de lo contrario aún puede salirse de los límites.
                        Impacto
Puntuación base 3.x
          5.30
        Gravedad 3.x
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.19.313 (incluyendo) | 4.19.316 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.4.275 (incluyendo) | 5.4.278 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.10.216 (incluyendo) | 5.10.219 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.15.157 (incluyendo) | 5.15.161 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.1.88 (incluyendo) | 6.1.93 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.6.29 (incluyendo) | 6.6.33 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.8.8 (incluyendo) | 6.8.12 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.9 (incluyendo) | 6.9.3 (excluyendo) | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/008ab3c53bc4f0b2f20013c8f6c204a3203d0b8b
- https://git.kernel.org/stable/c/07ef95cc7a579731198c93beed281e3a79a0e586
- https://git.kernel.org/stable/c/3726f75a1ccc16cd335c0ccfad1d92ee08ecba5e
- https://git.kernel.org/stable/c/42f0a3f67158ed6b2908d2b9ffbf7e96d23fd358
- https://git.kernel.org/stable/c/504178fb7d9f6cdb0496d5491efb05f45597e535
- https://git.kernel.org/stable/c/c6e1650cf5df1bd6638eeee231a683ef30c7d4eb
- https://git.kernel.org/stable/c/cd7f3978c2ec741aedd1d860b2adb227314cf996
- https://git.kernel.org/stable/c/d52c04474feac8e305814a5228e622afe481b2ef
- https://git.kernel.org/stable/c/eb1ea64328d4cc7d7a912c563f8523d5259716ef
- https://git.kernel.org/stable/c/008ab3c53bc4f0b2f20013c8f6c204a3203d0b8b
- https://git.kernel.org/stable/c/07ef95cc7a579731198c93beed281e3a79a0e586
- https://git.kernel.org/stable/c/3726f75a1ccc16cd335c0ccfad1d92ee08ecba5e
- https://git.kernel.org/stable/c/42f0a3f67158ed6b2908d2b9ffbf7e96d23fd358
- https://git.kernel.org/stable/c/504178fb7d9f6cdb0496d5491efb05f45597e535
- https://git.kernel.org/stable/c/c6e1650cf5df1bd6638eeee231a683ef30c7d4eb
- https://git.kernel.org/stable/c/cd7f3978c2ec741aedd1d860b2adb227314cf996
- https://git.kernel.org/stable/c/d52c04474feac8e305814a5228e622afe481b2ef
- https://git.kernel.org/stable/c/eb1ea64328d4cc7d7a912c563f8523d5259716ef



