Informazioni sul CVE-2024-41039

firmware: cs_dsp: Fix overflow checking of wmfw header

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-41039

Descrizione: In il kernel Linux, è stata risolta una vulnerabilità: firmware: cs_dsp: Correggere la verifica della dimensione del header wmfw in caso di buffer eccessivo. Correggi la verifica che il buffer di dati del file firmware sia sufficiente per il header wmfw, per evitare di superare il buffer. Il codice originale aveva testato che il buffer di dati del firmware conteneva bytes sufficienti per le somme delle dimensioni dei struct wmfw_header + wmfw_adsp1_sizes + wmfw_footer Ma wmfw_adsp1_sizes è utilizzato solo su firmware ADSP1. Per firmware ADSP2 e Halo Core, lo struct equivalente è wmfw_adsp2_sizes, che è di 4 byte più lungo. Quindi, il controllo della lunghezza non garantiva che ci fossero abbastanza bytes nel buffer del firmware per un header con wmfw_adsp2_sizes. Questo patch divide il controllo della lunghezza in tre parti separate. Ogni wmfw_header, wmfw_adsp?_sizes e wmfw_footer viene verificato separatamente prima di essere usati.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Linux – Linux
  • Linux – Linux

Relazioni con altri prodotti

Produttore:Linux
Prodotto: Linux
Anno: 2024
CWE:
CVSS: 0.0