CVE-2024-56775

In the Linux kernel, the following vulnerability has been resolved: drm/amd/display: Fix handling of plane refcount [Why] The mechanism to backup and restore plane states doesn't maintain refcount, which can cause issues if the refcount of the plane changes in between backup and restore operations, such as memory leaks if the refcount was supposed to go down, or double frees / invalid memory accesses if the refcount was supposed to go up. [How] Cache and re-apply current refcount when restoring plane states.
Configurations

Configuration 1 (hide)

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

History

09 Jan 2025, 21:37

Type Values Removed Values Added
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Corregir la gestión del recuento de referencias del plano [Por qué] El mecanismo para realizar copias de seguridad y restaurar estados del plano no mantiene el recuento de referencias, lo que puede causar problemas si el recuento de referencias del plano cambia entre las operaciones de copia de seguridad y restauración, como fugas de memoria si se suponía que el recuento de referencias bajaría, o liberaciones dobles / accesos a memoria no válidos si se suponía que el recuento de referencias aumentaría. [Cómo] Almacenar en caché y volver a aplicar el recuento de referencias actual al restaurar estados del plano.
CWE CWE-401
CWE-415
First Time Linux
Linux linux Kernel
References () https://git.kernel.org/stable/c/27227a234c1487cb7a684615f0749c455218833a - () https://git.kernel.org/stable/c/27227a234c1487cb7a684615f0749c455218833a - Patch
References () https://git.kernel.org/stable/c/8cb2f6793845f135b28361ba8e96901cae3e5790 - () https://git.kernel.org/stable/c/8cb2f6793845f135b28361ba8e96901cae3e5790 - Patch
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CPE cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

08 Jan 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-08 18:15

Updated : 2025-01-09 21:37


NVD link : CVE-2024-56775

Mitre link : CVE-2024-56775

CVE.ORG link : CVE-2024-56775


JSON object : View

Products Affected

linux

  • linux_kernel
CWE
CWE-401

Missing Release of Memory after Effective Lifetime

CWE-415

Double Free