一、 漏洞 CVE-2024-50004 基础信息
漏洞标题
AMD显示驱动中存在的漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已解决以下漏洞: drm/amd/display: 更新DML2策略EnhancedPrefetchScheduleAccelerationFinal DCN35 [原因及方式] DCN35 DML2的不匹配导致带宽验证未能正确获取DPP管道,从而引发灰屏和系统挂起问题。移除EnhancedPrefetchScheduleAccelerationFinal值的覆盖以匹配硬件规范。 (从提交9dad21f910fcea2bdcff4af46159101d7f9cd8ba中选取)
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
drm/amd/display: update DML2 policy EnhancedPrefetchScheduleAccelerationFinal DCN35
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: drm/amd/display: update DML2 policy EnhancedPrefetchScheduleAccelerationFinal DCN35 [WHY & HOW] Mismatch in DCN35 DML2 cause bw validation failed to acquire unexpected DPP pipe to cause grey screen and system hang. Remove EnhancedPrefetchScheduleAccelerationFinal value override to match HW spec. (cherry picked from commit 9dad21f910fcea2bdcff4af46159101d7f9cd8ba)
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm/amd/display模块DML2策略更新问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-50004 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-50004 的情报信息
  • 标题: drm/amd/display: update DML2 policy EnhancedPrefetchScheduleAccelerationFinal DCN35 - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: drm/amd/display: update DML2 policy EnhancedPrefetchScheduleAccelerationFinal DCN35 - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: drm/amd/display: update DML2 policy EnhancedPrefetchScheduleAccelerationFinal DCN35 - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2024-50004