Vulnerabilidad en kernel de Linux (CVE-2024-40988)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/07/2024
Última modificación:
03/11/2025
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/radeon: corrige la advertencia de UBSAN en kv_dpm.c Agrega verificación de los límites para sumo_vid_mapping_entry.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.19.317 (excluyendo) | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 5.4.279 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.221 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.15.162 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.96 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.36 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.9.7 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.10:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.10:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.10:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.10:rc4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/07e8f15fa16695cf4c90e89854e59af4a760055b
- https://git.kernel.org/stable/c/468a50fd46a09bba7ba18a11054ae64b6479ecdc
- https://git.kernel.org/stable/c/9e57611182a817824a17b1c3dd300ee74a174b42
- https://git.kernel.org/stable/c/a498df5421fd737d11bfd152428ba6b1c8538321
- https://git.kernel.org/stable/c/a8c6df9fe5bc390645d1e96eff14ffe414951aad
- https://git.kernel.org/stable/c/cf1cc8fcfe517e108794fb711f7faabfca0dc855
- https://git.kernel.org/stable/c/f803532bc3825384100dfc58873e035d77248447
- https://git.kernel.org/stable/c/febe794b83693257f21a23d2e03ea695a62449c8
- https://git.kernel.org/stable/c/07e8f15fa16695cf4c90e89854e59af4a760055b
- https://git.kernel.org/stable/c/468a50fd46a09bba7ba18a11054ae64b6479ecdc
- https://git.kernel.org/stable/c/9e57611182a817824a17b1c3dd300ee74a174b42
- https://git.kernel.org/stable/c/a498df5421fd737d11bfd152428ba6b1c8538321
- https://git.kernel.org/stable/c/a8c6df9fe5bc390645d1e96eff14ffe414951aad
- https://git.kernel.org/stable/c/cf1cc8fcfe517e108794fb711f7faabfca0dc855
- https://git.kernel.org/stable/c/f803532bc3825384100dfc58873e035d77248447
- https://git.kernel.org/stable/c/febe794b83693257f21a23d2e03ea695a62449c8
- https://lists.debian.org/debian-lts-announce/2025/01/msg00001.html



