Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-26817-amdkfd — Débordement d'entier potentiel menant à un débordement de tas dans AMD KFD. | Kitploit
Outils/GitHubGitHub/maherazzouzi/cve-2024-26817-amdkfd
Criminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité MatérielleExploitation de Binaires
GitHubmaherazzouzi/cve-2024-26817-amdkfd

CVE-2024-26817-amdkfd

Débordement d'entier potentiel menant à un débordement de tas dans AMD KFD.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
723il y a 2 ansPas encore vérifié

-- CVE-2024-26817

J'ai découvert une vulnérabilité de sécurité dans AMD KFD dans le fichier suivant drivers/gpu/drm/amd/amdkfd/kfd_chardev.c, l'identifiant ioctl est AMDKFD_IOC_GET_PROCESS_APERTURES_NEW. Dans la fonction kfd_ioctl_get_process_apertures_new, la valeur de args->num_of_nodes fournie par l'utilisateur sera multipliée et transmise directement à kzalloc, ce qui pourrait conduire à un débordement d'entier sur certaines plateformes. Cela entraînerait une allocation de petite taille et pourrait corrompre le tas juste après dans la même fonction.

Description

Dans le noyau Linux, la vulnérabilité suivante a été corrigée :

amdkfd: utiliser calloc au lieu de kzalloc pour éviter un débordement d'entier

Ceci utilise calloc au lieu d'effectuer la multiplication qui pourrait déborder.

L'équipe CVE du noyau Linux a attribué CVE-2024-26817 à ce problème.

Versions affectées et corrigées

root@kitploit:~
Corrigé dans la version 4.19.312 avec le commit e6721ea845fc
Corrigé dans la version 5.4.274 avec le commit 8b0564704255
Corrigé dans la version 5.10.215 avec le commit fcbd99b3c733
Corrigé dans la version 5.15.155 avec le commit cbac7de1d990
Corrigé dans la version 6.1.86 avec le commit e6768c6737f4
Corrigé dans la version 6.6.27 avec le commit 315eb3c2df7e
Corrigé dans la version 6.8.6 avec le commit 0c33d1115394

Veuillez consulter https://www.kernel.org pour une liste complète des versions du noyau actuellement prises en charge par la communauté du noyau.

Les versions non affectées peuvent évoluer au fil du temps à mesure que les correctifs sont rétroportés vers les versions plus anciennes prises en charge. L'entrée CVE officielle à l'adresse https://cve.org/CVERecord/?id=CVE-2024-26817 sera mise à jour si des correctifs sont rétroportés, veuillez la consulter pour obtenir les informations les plus récentes sur ce problème.

Fichiers concernés

Le ou les fichiers concernés par ce problème sont : drivers/gpu/drm/amd/amdkfd/kfd_chardev.c

Atténuation

L'équipe CVE du noyau Linux recommande de mettre à jour vers la dernière version stable du noyau pour corriger ce problème et de nombreux autres correctifs. Les modifications individuelles ne sont jamais testées isolément, mais font partie d'une version plus large du noyau. Le cherry-picking de commits individuels n'est ni recommandé ni pris en charge par la communauté du noyau Linux. Si toutefois la mise à jour vers la dernière version est impossible, les modifications individuelles permettant de résoudre ce problème sont disponibles dans ces commits : https://git.kernel.org/stable/c/e6721ea845fcb93a764a92bd40f1afc0d6c69751 https://git.kernel.org/stable/c/8b0564704255c6b3c6a7188e86939f754e1577c0 https://git.kernel.org/stable/c/fcbd99b3c73309107e3be71f20dff9414df64f91 https://git.kernel.org/stable/c/cbac7de1d9901521e78cdc34e15451df3611f2ad https://git.kernel.org/stable/c/e6768c6737f4c02cba193a3339f0cc2907f0b86a https://git.kernel.org/stable/c/315eb3c2df7e4cb18e3eacfa18a53a46f2bf0ef7 https://git.kernel.org/stable/c/0c33d11153949310d76631d8f4a4736519eacd3a

Télécharger l’outil