Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-26817-amdkfd — Potencial estouro de inteiro que leva a estouro de heap no AMD KFD. | Kitploit
Ferramentas/GitHubGitHub/maherazzouzi/cve-2024-26817-amdkfd
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoSegurança de HardwareExploração de Binários
GitHubmaherazzouzi/cve-2024-26817-amdkfd

CVE-2024-26817-amdkfd

Potencial estouro de inteiro que leva a estouro de heap no AMD KFD.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
723há 2 anosAinda não revisado

-- CVE-2024-26817

Encontrei uma vulnerabilidade de segurança no AMD KFD no seguinte arquivo drivers/gpu/drm/amd/amdkfd/kfd_chardev.c, o identificador do ioctl é AMDKFD_IOC_GET_PROCESS_APERTURES_NEW. Na função kfd_ioctl_get_process_apertures_new, os dados fornecidos pelo usuário de args->num_of_nodes serão multiplicados e passados diretamente para kzalloc, o que pode levar a um estouro de inteiro em algumas plataformas. Isso alocaria um tamanho pequeno e potencialmente corromperia o heap logo em seguida, na mesma função.

Descrição

No kernel Linux, a seguinte vulnerabilidade foi resolvida:

amdkfd: use calloc em vez de kzalloc para evitar estouro de inteiro

Isso usa calloc em vez de fazer a multiplicação, que poderia causar estouro.

A equipe CVE do kernel Linux atribuiu o CVE-2024-26817 a este problema.

Versões afetadas e corrigidas

root@kitploit:~
Corrigido na 4.19.312 com o commit e6721ea845fc
Corrigido na 5.4.274 com o commit 8b0564704255
Corrigido na 5.10.215 com o commit fcbd99b3c733
Corrigido na 5.15.155 com o commit cbac7de1d990
Corrigido na 6.1.86 com o commit e6768c6737f4
Corrigido na 6.6.27 com o commit 315eb3c2df7e
Corrigido na 6.8.6 com o commit 0c33d1115394

Consulte https://www.kernel.org para obter uma lista completa das versões de kernel atualmente suportadas pela comunidade do kernel.

As versões não afetadas podem mudar ao longo do tempo, conforme correções são reaplicadas em versões de kernel mais antigas suportadas. A entrada oficial do CVE em https://cve.org/CVERecord/?id=CVE-2024-26817 será atualizada se correções forem reaplicadas; verifique-a para obter as informações mais atualizadas sobre este problema.

Arquivos afetados

O(s) arquivo(s) afetado(s) por este problema são: drivers/gpu/drm/amd/amdkfd/kfd_chardev.c

Mitigação

A equipe CVE do kernel Linux recomenda que você atualize para a versão estável mais recente do kernel para esta e muitas outras correções. Alterações individuais nunca são testadas sozinhas, mas fazem parte de uma versão maior do kernel. A aplicação seletiva (cherry-picking) de commits individuais não é recomendada ou suportada pela comunidade do kernel Linux de forma alguma. No entanto, se atualizar para o lançamento mais recente for impossível, as alterações individuais para resolver este problema podem ser encontradas nestes commits: https://git.kernel.org/stable/c/e6721ea845fcb93a764a92bd40f1afc0d6c69751 https://git.kernel.org/stable/c/8b0564704255c6b3c6a7188e86939f754e1577c0 https://git.kernel.org/stable/c/fcbd99b3c73309107e3be71f20dff9414df64f91 https://git.kernel.org/stable/c/cbac7de1d9901521e78cdc34e15451df3611f2ad https://git.kernel.org/stable/c/e6768c6737f4c02cba193a3339f0cc2907f0b86a https://git.kernel.org/stable/c/315eb3c2df7e4cb18e3eacfa18a53a46f2bf0ef7 https://git.kernel.org/stable/c/0c33d11153949310d76631d8f4a4736519eacd3a

Baixar ferramenta