Out-of-bounds read in Linux kernel - CVE-2024-27029

 

Out-of-bounds read in Linux kernel - CVE-2024-27029

Published: May 31, 2024 / Updated: May 14, 2025


Vulnerability identifier: #VU90316
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-27029
CWE-ID: CWE-125
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to an out-of-bounds read error within the mmhub_v3_3_print_l2_protection_fault_status() function in drivers/gpu/drm/amd/amdgpu/mmhub_v3_3.c. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Real Time 15
Public Cloud Module
SUSE Linux Enterprise Live Patching
openSUSE Leap
Ubuntu
kernel-syms-azure
cluster-md-kmp-azure
kernel-azure-optional-debuginfo
cluster-md-kmp-azure-debuginfo
kselftests-kmp-azure
kernel-azure-devel
kernel-azure-debugsource
reiserfs-kmp-azure-debuginfo
kselftests-kmp-azure-debuginfo
ocfs2-kmp-azure
kernel-azure-livepatch-devel
kernel-azure
gfs2-kmp-azure-debuginfo
reiserfs-kmp-azure
kernel-azure-extra
kernel-azure-debuginfo
kernel-azure-extra-debuginfo
dlm-kmp-azure-debuginfo
dlm-kmp-azure
kernel-azure-optional
ocfs2-kmp-azure-debuginfo
gfs2-kmp-azure
kernel-azure-vdso-debuginfo
kernel-azure-devel-debuginfo
kernel-source-azure
kernel-devel-azure
kernel-azure-vdso
linux-image-kvm (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-virtual-hwe-24.04 (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-hwe-24.04 (Ubuntu package)
linux-image-generic-64k-hwe-24.04 (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-6.8.0-35-lowlatency-64k (Ubuntu package)
linux-image-6.8.0-35-lowlatency (Ubuntu package)
linux-image-6.8.0-35-generic-64k (Ubuntu package)
linux-image-6.8.0-35-generic (Ubuntu package)
linux-image-6.8.0-1004-gke (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-6.8.0-1005-raspi (Ubuntu package)
linux-image-6.8.0-1006-ibm (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-6.8.0-1006-oracle-64k (Ubuntu package)
linux-image-6.8.0-1006-oracle (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-ibm-classic (Ubuntu package)
linux-image-ibm-lts-24.04 (Ubuntu package)
linux-image-6.8.0-1006-oem (Ubuntu package)
linux-image-oracle-64k (Ubuntu package)
linux-image-oem-24.04a (Ubuntu package)
linux-image-oem-24.04 (Ubuntu package)
linux-image-6.8.0-1008-azure (Ubuntu package)
linux-image-6.8.0-1008-azure-fde (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
kernel-livepatch-6_4_0-150600_21-default
kernel-livepatch-6_4_0-150600_21-default-debuginfo
kernel-livepatch-SLE15-SP6_Update_0-debugsource

How to mitigate CVE-2024-27029

Install update from vendor's website.

Linux kernel - addressed in versions 6.7.11, 6.8.2
kernel-syms-azure - update to 6.4.0-150600.8.5.1
cluster-md-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-optional-debuginfo - update to 6.4.0-150600.8.5.4
cluster-md-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
kselftests-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-devel - update to 6.4.0-150600.8.5.4
kernel-azure-debugsource - update to 6.4.0-150600.8.5.4
reiserfs-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
kselftests-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
ocfs2-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-livepatch-devel - update to 6.4.0-150600.8.5.4
kernel-azure - update to 6.4.0-150600.8.5.4
gfs2-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
reiserfs-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-extra - update to 6.4.0-150600.8.5.4
kernel-azure-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-extra-debuginfo - update to 6.4.0-150600.8.5.4
dlm-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
dlm-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-optional - update to 6.4.0-150600.8.5.4
ocfs2-kmp-azure-debuginfo - update to 6.4.0-150600.8.5.4
gfs2-kmp-azure - update to 6.4.0-150600.8.5.4
kernel-azure-vdso-debuginfo - update to 6.4.0-150600.8.5.4
kernel-azure-devel-debuginfo - update to 6.4.0-150600.8.5.4
kernel-source-azure - update to 6.4.0-150600.8.5.4
kernel-devel-azure - update to 6.4.0-150600.8.5.4
kernel-azure-vdso - update to 6.4.0-150600.8.5.4
linux-image-kvm (Ubuntu package) - update to 6.8.0-35.35
linux-image-virtual (Ubuntu package) - update to 6.8.0-35.35
linux-image-virtual-hwe-24.04 (Ubuntu package) - update to 6.8.0-35.35
linux-image-generic-lpae (Ubuntu package) - update to 6.8.0-35.35
linux-image-generic-hwe-24.04 (Ubuntu package) - update to 6.8.0-35.35
linux-image-generic-64k-hwe-24.04 (Ubuntu package) - update to 6.8.0-35.35
linux-image-generic-64k (Ubuntu package) - update to 6.8.0-35.35
linux-image-generic (Ubuntu package) - update to 6.8.0-35.35
linux-image-lowlatency (Ubuntu package) - update to 6.8.0-35.35.1
linux-image-lowlatency-64k (Ubuntu package) - update to 6.8.0-35.35.1
linux-image-6.8.0-35-lowlatency-64k (Ubuntu package) - update to 6.8.0-35.35.1
linux-image-6.8.0-35-lowlatency (Ubuntu package) - update to 6.8.0-35.35.1
linux-image-6.8.0-35-generic-64k (Ubuntu package) - update to 6.8.0-35.35+1
linux-image-6.8.0-35-generic (Ubuntu package) - update to 6.8.0-35.35+1
linux-image-6.8.0-1004-gke (Ubuntu package) - update to 6.8.0-1004.7
linux-image-gke (Ubuntu package) - update to 6.8.0-1004.7
linux-image-raspi (Ubuntu package) - update to 6.8.0-1005.5
linux-image-6.8.0-1005-raspi (Ubuntu package) - update to 6.8.0-1005.5
linux-image-6.8.0-1006-ibm (Ubuntu package) - update to 6.8.0-1006.6
linux-image-oracle (Ubuntu package) - update to 6.8.0-1006.6
linux-image-6.8.0-1006-oracle-64k (Ubuntu package) - update to 6.8.0-1006.6
linux-image-6.8.0-1006-oracle (Ubuntu package) - update to 6.8.0-1006.6
linux-image-ibm (Ubuntu package) - update to 6.8.0-1006.6
linux-image-ibm-classic (Ubuntu package) - update to 6.8.0-1006.6
linux-image-ibm-lts-24.04 (Ubuntu package) - update to 6.8.0-1006.6
linux-image-6.8.0-1006-oem (Ubuntu package) - update to 6.8.0-1006.6
linux-image-oracle-64k (Ubuntu package) - update to 6.8.0-1006.6
linux-image-oem-24.04a (Ubuntu package) - update to 6.8.0-1006.6+1
linux-image-oem-24.04 (Ubuntu package) - update to 6.8.0-1006.6+1
linux-image-6.8.0-1008-azure (Ubuntu package) - update to 6.8.0-1008.8
linux-image-6.8.0-1008-azure-fde (Ubuntu package) - update to 6.8.0-1008.8
linux-image-azure (Ubuntu package) - update to 6.8.0-1008.8
linux-image-azure-fde (Ubuntu package) - update to 6.8.0-1008.8
kernel-livepatch-6_4_0-150600_21-default - update to 9-150600.4.19.1
kernel-livepatch-6_4_0-150600_21-default-debuginfo - update to 9-150600.4.19.1
kernel-livepatch-SLE15-SP6_Update_0-debugsource - update to 9-150600.4.19.1

External References

Related Security Bulletins