CVE-2024-26817
amdkfd: पूर्णांक अतिप्रवाह से बचने के लिए kzalloc के बजाय calloc का उपयोग करें
- प्रकाशित
- 13 अप्रैल 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: amdkfd: पूर्णांक अतिप्रवाह से बचने के लिए kzalloc के बजाय calloc का उपयोग करें यह गुणा करने के बजाय calloc का उपयोग करता है, जिससे अतिप्रवाह हो सकता है।
स्रोत
1- CVE-2024-26817-amdkfdअनुसंधान
AMD KFD में पूर्णांक अतिप्रवाह जो हीप अतिप्रवाह की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।