Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38549

PUBLISHED 04.11.2025

CNA: Linux

drm/mediatek: Add 0 size check to mtk_drm_gem_obj

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/mediatek: Add 0 size check to mtk_drm_gem_obj Add a check to mtk_drm_gem_init if we attempt to allocate a GEM object of 0 bytes. Currently, no such check exists and the kernel will panic if a userspace application attempts to allocate a 0x0 GBM buffer. Tested by attempting to allocate a 0x0 GBM buffer on an MT8188 and verifying that we now return EINVAL.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-07639 Уязвимость компонента drm/mediatek ядра операционной системы Linux, позволяющая нарушению вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до 79078880795478d551a05acc41f957700030d364 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до be34a1b351ea7faeb15dde8c44fe89de3980ae67 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до d17b75ee9c2e44d3a3682c4ea5ab713ea6073350 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до 0e3b6f9123726858cac299e1654e3d20424cabe4 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до 13562c2d48c9ee330de1077d00146742be368f05 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до af26ea99019caee1500bf7e60c861136c0bf8594 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до 9489951e3ae505534c4013db4e76b1b5a3151ac7 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до fb4aabdb1b48c25d9e1ee28f89440fd2ce556405 affected
Наблюдалось в версиях от 119f5173628aa7a0c3cf9db83460d40709e8241d до 1e4350095e8ab2577ee05f8c3b044e661b5af9a0 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7 affected
Наблюдалось в версиях от 0 до 4.7 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.