Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-26817-amdkfd — AMD KFD में पूर्णांक अतिप्रवाह जो हीप अतिप्रवाह की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/maherazzouzi/cve-2024-26817-amdkfd
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubmaherazzouzi/cve-2024-26817-amdkfd

CVE-2024-26817-amdkfd

AMD KFD में पूर्णांक अतिप्रवाह जो हीप अतिप्रवाह की ओर ले जाता है।

रिपॉजिटरी देखें
7232 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

-- CVE-2024-26817

मुझे AMD KFD में निम्नलिखित फ़ाइल में एक सुरक्षा भेद्यता मिली: drivers/gpu/drm/amd/amdkfd/kfd_chardev.c, ioctl पहचानकर्ता AMDKFD_IOC_GET_PROCESS_APERTURES_NEW है। फ़ंक्शन kfd_ioctl_get_process_apertures_new में, उपयोगकर्ता-प्रदत्त डेटा args->num_of_nodes को गुणा करके सीधे kzalloc को पास किया जाएगा और यह कुछ प्लेटफार्मों पर पूर्णांक अतिप्रवाह का कारण बन सकता है। इससे छोटे आकार का आवंटन होगा और संभावित रूप से उसी फ़ंक्शन में उसके ठीक बाद हीप दूषित हो सकता है।

विवरण

लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है:

amdkfd: पूर्णांक अतिप्रवाह से बचने के लिए kzalloc के बजाय calloc का उपयोग करें

यह गुणन करने के बजाय calloc का उपयोग करता है जो अतिप्रवाह का कारण बन सकता है।

लिनक्स कर्नेल CVE टीम ने इस मुद्दे को CVE-2024-26817 निर्दिष्ट किया है।

प्रभावित और निश्चित संस्करण

root@kitploit:~
4.19.312 में कमिट e6721ea845fc के साथ निश्चित
5.4.274 में कमिट 8b0564704255 के साथ निश्चित
5.10.215 में कमिट fcbd99b3c733 के साथ निश्चित
5.15.155 में कमिट cbac7de1d990 के साथ निश्चित
6.1.86 में कमिट e6768c6737f4 के साथ निश्चित
6.6.27 में कमिट 315eb3c2df7e के साथ निश्चित
6.8.6 में कमिट 0c33d1115394 के साथ निश्चित

कृपया कर्नेल समुदाय द्वारा समर्थित कर्नेल संस्करणों की पूरी सूची के लिए https://www.kernel.org देखें।

अप्रभावित संस्करण समय के साथ बदल सकते हैं क्योंकि पुराने समर्थित कर्नेल संस्करणों में फिक्स बैकपोर्ट किए जाते हैं। आधिकारिक CVE प्रविष्टि https://cve.org/CVERecord/?id=CVE-2024-26817 पर यदि फिक्स बैकपोर्ट किए जाते हैं तो अपडेट की जाएगी, कृपया इस मुद्दे के बारे में सबसे अद्यतित जानकारी के लिए वहां जांचें।

प्रभावित फ़ाइलें

इस मुद्दे से प्रभावित फ़ाइल(एं) हैं: drivers/gpu/drm/amd/amdkfd/kfd_chardev.c

शमन

लिनक्स कर्नेल CVE टीम अनुशंसा करती है कि आप इसके लिए और कई अन्य बगफिक्स के लिए नवीनतम स्थिर कर्नेल संस्करण में अपडेट करें। व्यक्तिगत परिवर्तनों का कभी अकेले परीक्षण नहीं किया जाता है, बल्कि ये एक बड़े कर्नेल रिलीज़ का हिस्सा होते हैं। लिनक्स कर्नेल समुदाय द्वारा व्यक्तिगत कमिट को चेरी-पिक करने की अनुशंसा या समर्थन बिल्कुल नहीं किया जाता है। हालांकि, यदि नवीनतम रिलीज़ में अपडेट करना असंभव है, तो इस मुद्दे को हल करने वाले व्यक्तिगत परिवर्तन इन कमिट पर पाए जा सकते हैं: https://git.kernel.org/stable/c/e6721ea845fcb93a764a92bd40f1afc0d6c69751 https://git.kernel.org/stable/c/8b0564704255c6b3c6a7188e86939f754e1577c0 https://git.kernel.org/stable/c/fcbd99b3c73309107e3be71f20dff9414df64f91 https://git.kernel.org/stable/c/cbac7de1d9901521e78cdc34e15451df3611f2ad https://git.kernel.org/stable/c/e6768c6737f4c02cba193a3339f0cc2907f0b86a https://git.kernel.org/stable/c/315eb3c2df7e4cb18e3eacfa18a53a46f2bf0ef7 https://git.kernel.org/stable/c/0c33d11153949310d76631d8f4a4736519eacd3a

टूल डाउनलोड करें