CVE-2024-53104
media: uvcvideo: Skip parsing frames of type UVC_VS_UNDEFINED in uvc_parse_format
Em resumo
Uma falha no driver de câmera USB do kernel Linux não trata corretamente certos tipos de quadros indefinidos, permitindo que dados sejam escritos além dos limites da memória alocada. Isso pode travar o sistema ou permitir execução não autorizada de código ao conectar um dispositivo USB malicioso.
Detalhe técnico
Vulnerabilidade de escrita fora dos limites (CWE-787) em uvc_parse_format() onde quadros do tipo UVC_VS_UNDEFINED são parseados mas não considerados no cálculo do tamanho do buffer em uvc_parse_streaming(). O vetor de ataque requer conexão física de um dispositivo USB de vídeo malicioso; o impacto inclui corrupção de memória e possível execução de código em contexto de kernel.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In the Linux kernel, the following vulnerability has been resolved:
media: uvcvideo: Skip parsing frames of type UVC_VS_UNDEFINED in uvc_parse_format
This can lead to out of bounds writes since frames of this type were not
taken into account when calculating the size of the frames buffer in
uvc_parse_streaming.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Linux · LinuxQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://git.kernel.org/stable/c/1ee9d9122801eb688783acd07791f2906b87cb4fhttps://git.kernel.org/stable/c/467d84dc78c9abf6b217ada22b3fdba336262e29https://git.kernel.org/stable/c/575a562f7a3ec2d54ff77ab6810e3fbceef2a91dhttps://git.kernel.org/stable/c/622ad10aae5f5e03b7927ea95f7f32812f692bb5https://git.kernel.org/stable/c/684022f81f128338fe3587ec967459669a1204aehttps://git.kernel.org/stable/c/95edf13a48e75dc2cc5b0bc57bf90d6948a22fe8https://git.kernel.org/stable/c/beced2cb09b58c1243733f374c560a55382003d6https://git.kernel.org/stable/c/ecf2b43018da9579842c774b7f35dbe11b5c38ddhttps://git.kernel.org/stable/c/faff5bbb2762c44ec7426037b3000e77a11d6773https://lists.debian.org/debian-lts-announce/2025/01/msg00001.htmlhttps://lists.debian.org/debian-lts-announce/2025/03/msg00002.htmlhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-53104