Improper error handling in Linux kernel - CVE-2024-35785

 

Improper error handling in Linux kernel - CVE-2024-35785

Published: June 3, 2024 / Updated: May 14, 2025


Vulnerability identifier: #VU90949
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-35785
CWE-ID: CWE-388
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to improper error handling within the optee_register_device() function in drivers/tee/optee/device.c. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
Ubuntu
openEuler
python3-perf-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-tools
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-source
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-5.15.0-116-lowlatency (Ubuntu package)
linux-image-5.15.0-116-lowlatency-64k (Ubuntu package)
linux-image-5.15.0-116-generic (Ubuntu package)
linux-image-5.15.0-116-generic-64k (Ubuntu package)
linux-image-5.15.0-116-generic-lpae (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-oem-20.04d (Ubuntu package)
linux-image-oem-20.04c (Ubuntu package)
linux-image-oem-20.04b (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package)
linux-image-xilinx-zynqmp (Ubuntu package)
linux-image-5.15.0-1035-xilinx-zynqmp (Ubuntu package)
linux-image-gkeop-5.15 (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-5.15.0-1048-gkeop (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-5.15.0-1058-ibm (Ubuntu package)
linux-image-5.15.0-1058-raspi (Ubuntu package)
linux-image-nvidia (Ubuntu package)
linux-image-nvidia-lowlatency (Ubuntu package)
linux-image-5.15.0-1060-nvidia (Ubuntu package)
linux-image-5.15.0-1060-nvidia-lowlatency (Ubuntu package)
linux-image-5.15.0-1060-intel-iotg (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-gke-5.15 (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.15.0-1062-kvm (Ubuntu package)
linux-image-5.15.0-1062-gke (Ubuntu package)
linux-image-oracle-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1063-oracle (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-gcp-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1064-gcp (Ubuntu package)
linux-image-aws-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1065-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-5.15.0-1065-gcp (Ubuntu package)
linux-image-azure-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1068-azure (Ubuntu package)
linux-image-5.15.0-1068-azure-fde (Ubuntu package)
linux-image-azure-cvm (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-azure-fde-lts-22.04 (Ubuntu package)
linux-image-intel-iotg (Ubuntu package)
linux-image-intel (Ubuntu package)

How to mitigate CVE-2024-35785

Install update from vendor's website.

Linux kernel - addressed in versions 5.10.215, 5.15.154, 6.1.84, 6.6.24, 6.7.12, 6.8
python3-perf-debuginfo - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
bpftool - update to 5.10.0-233.0.0.132
bpftool-debuginfo - update to 5.10.0-233.0.0.132
kernel-debuginfo - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-debugsource - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-devel - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-headers - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-tools - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
python3-perf - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
perf-debuginfo - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
perf - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-tools-devel - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-tools-debuginfo - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
kernel-source - addressed in versions 5.10.0-233.0.0.132, 5.10.0-233.0.0.135
linux-image-lowlatency-64k (Ubuntu package) - update to 5.15.0.116.106
linux-image-lowlatency (Ubuntu package) - update to 5.15.0.116.106
linux-image-generic-lpae (Ubuntu package) - update to 5.15.0.116.116
linux-image-generic-64k (Ubuntu package) - update to 5.15.0.116.116
linux-image-generic (Ubuntu package) - update to 5.15.0.116.116
linux-image-virtual (Ubuntu package) - update to 5.15.0.116.116
linux-image-5.15.0-116-lowlatency (Ubuntu package) - addressed in versions 5.15.0-116.126, 5.15.0-116.126~20.04.1
linux-image-5.15.0-116-lowlatency-64k (Ubuntu package) - addressed in versions 5.15.0-116.126, 5.15.0-116.126~20.04.1
linux-image-5.15.0-116-generic (Ubuntu package) - addressed in versions 5.15.0-116.126, 5.15.0-116.126~20.04.1
linux-image-5.15.0-116-generic-64k (Ubuntu package) - addressed in versions 5.15.0-116.126, 5.15.0-116.126~20.04.1
linux-image-5.15.0-116-generic-lpae (Ubuntu package) - addressed in versions 5.15.0-116.126, 5.15.0-116.126~20.04.1
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-oem-20.04d (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-oem-20.04c (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-oem-20.04b (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-oem-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.116.126~20.04.1
linux-image-xilinx-zynqmp (Ubuntu package) - update to 5.15.0.1035.39
linux-image-5.15.0-1035-xilinx-zynqmp (Ubuntu package) - update to 5.15.0-1035.39
linux-image-gkeop-5.15 (Ubuntu package) - addressed in versions 5.15.0.1048.47, 5.15.0.1048.55~20.04.1
linux-image-gkeop (Ubuntu package) - update to 5.15.0.1048.47
linux-image-5.15.0-1048-gkeop (Ubuntu package) - addressed in versions 5.15.0-1048.55, 5.15.0-1048.55~20.04.1
linux-image-ibm (Ubuntu package) - addressed in versions 5.15.0.1058.54, 5.15.0.1058.61~20.04.1
linux-image-raspi-nolpae (Ubuntu package) - update to 5.15.0.1058.56
linux-image-raspi (Ubuntu package) - update to 5.15.0.1058.56
linux-image-5.15.0-1058-ibm (Ubuntu package) - addressed in versions 5.15.0-1058.61, 5.15.0-1058.61~20.04.1
linux-image-5.15.0-1058-raspi (Ubuntu package) - update to 5.15.0-1058.61
linux-image-intel-iotg (Ubuntu package) - addressed in versions 5.15.0.1060.60, 5.15.0.1060.66~20.04.1
linux-image-nvidia (Ubuntu package) - update to 5.15.0.1060.60
linux-image-nvidia-lowlatency (Ubuntu package) - update to 5.15.0.1060.60
linux-image-5.15.0-1060-nvidia (Ubuntu package) - update to 5.15.0-1060.61
linux-image-5.15.0-1060-nvidia-lowlatency (Ubuntu package) - update to 5.15.0-1060.61
linux-image-5.15.0-1060-intel-iotg (Ubuntu package) - addressed in versions 5.15.0-1060.66, 5.15.0-1060.66~20.04.1
linux-image-intel (Ubuntu package) - update to 5.15.0.1060.66~20.04.1
linux-image-kvm (Ubuntu package) - update to 5.15.0.1062.58
linux-image-gke-5.15 (Ubuntu package) - update to 5.15.0.1062.61
linux-image-gke (Ubuntu package) - update to 5.15.0.1062.61
linux-image-5.15.0-1062-kvm (Ubuntu package) - update to 5.15.0-1062.67
linux-image-5.15.0-1062-gke (Ubuntu package) - update to 5.15.0-1062.68
linux-image-oracle-lts-22.04 (Ubuntu package) - update to 5.15.0.1063.59
linux-image-5.15.0-1063-oracle (Ubuntu package) - addressed in versions 5.15.0-1063.69, 5.15.0-1063.69~20.04.1
linux-image-oracle (Ubuntu package) - update to 5.15.0.1063.69~20.04.1
linux-image-gcp-lts-22.04 (Ubuntu package) - update to 5.15.0.1064.60
linux-image-5.15.0-1064-gcp (Ubuntu package) - update to 5.15.0-1064.72
linux-image-aws-lts-22.04 (Ubuntu package) - update to 5.15.0.1065.65
linux-image-5.15.0-1065-aws (Ubuntu package) - addressed in versions 5.15.0-1065.71, 5.15.0-1065.71~20.04.1
linux-image-aws (Ubuntu package) - update to 5.15.0.1065.71~20.04.1
linux-image-gcp (Ubuntu package) - update to 5.15.0.1065.73~20.04.1
linux-image-5.15.0-1065-gcp (Ubuntu package) - update to 5.15.0-1065.73~20.04.1
linux-image-azure-lts-22.04 (Ubuntu package) - update to 5.15.0.1068.66
linux-image-5.15.0-1068-azure (Ubuntu package) - addressed in versions 5.15.0-1068.77, 5.15.0-1068.77~20.04.1
linux-image-5.15.0-1068-azure-fde (Ubuntu package) - addressed in versions 5.15.0-1068.77.1, 5.15.0-1068.77~20.04.1.1
linux-image-azure-cvm (Ubuntu package) - update to 5.15.0.1068.77~20.04.1
linux-image-azure (Ubuntu package) - update to 5.15.0.1068.77~20.04.1
linux-image-azure-fde (Ubuntu package) - update to 5.15.0.1068.77~20.04.1.45
linux-image-azure-fde-lts-22.04 (Ubuntu package) - update to 5.15.0.1068.77.45

External References

Related Security Bulletins