CVE-2024-42238

In the Linux kernel, the following vulnerability has been resolved: firmware: cs_dsp: Return error if block header overflows file Return an error from cs_dsp_power_up() if a block header is longer than the amount of data left in the file. The previous code in cs_dsp_load() and cs_dsp_load_coeff() would loop while there was enough data left in the file for a valid region. This protected against overrunning the end of the file data, but it didn't abort the file processing with an error.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

History

08 Aug 2024, 14:54

Type Values Removed Values Added
First Time Linux linux Kernel
Linux
CPE cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
CWE CWE-120
References () https://git.kernel.org/stable/c/6eabd23383805725eff416c203688b7a390d4153 - () https://git.kernel.org/stable/c/6eabd23383805725eff416c203688b7a390d4153 - Patch
References () https://git.kernel.org/stable/c/90ab191b7d181057d71234e8632e06b5844ac38e - () https://git.kernel.org/stable/c/90ab191b7d181057d71234e8632e06b5844ac38e - Patch
References () https://git.kernel.org/stable/c/959fe01e85b7241e3ec305d657febbe82da16a02 - () https://git.kernel.org/stable/c/959fe01e85b7241e3ec305d657febbe82da16a02 - Patch
References () https://git.kernel.org/stable/c/b8be70566b33abbd0180105070b4c67cfef8c44f - () https://git.kernel.org/stable/c/b8be70566b33abbd0180105070b4c67cfef8c44f - Patch
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: cs_dsp: Devuelve error si el encabezado del bloque desborda el archivo devuelve un error de cs_dsp_power_up() si el encabezado de un bloque es más largo que la cantidad de datos que quedan en el archivo. El código anterior en cs_dsp_load() y cs_dsp_load_coeff() se repetiría mientras quedaran suficientes datos en el archivo para una región válida. Esto protegía contra la sobrecarga del final de los datos del archivo, pero no cancelaba el procesamiento del archivo con un error.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5

07 Aug 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-07 16:15

Updated : 2024-08-08 14:54


NVD link : CVE-2024-42238

Mitre link : CVE-2024-42238

CVE.ORG link : CVE-2024-42238


JSON object : View

Products Affected

linux

  • linux_kernel
CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')