cbcvebase.
CVE-2024-27051
published 2024-05-01

CVE-2024-27051: In the Linux kernel, the following vulnerability has been resolved: cpufreq: brcmstb-avs-cpufreq: add check for cpufreq_cpu_get's return value cpufreq_cpu_get…

PriorityP418medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.27%
19.6th percentile
In the Linux kernel, the following vulnerability has been resolved: cpufreq: brcmstb-avs-cpufreq: add check for cpufreq_cpu_get's return value cpufreq_cpu_get may return NULL. To avoid NULL-dereference check it and return 0 in case of error. Found by Linux Verification Center (linuxtesting.org) with SVACE.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.85-1 (bookworm)linux 6.1.85-1 (bookworm)
linuxlinux
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < 9127599c075caff234359950117018a010dd01db9127599c075caff234359950117018a010dd01db
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < d951cf510fb0df91d3abac0121a59ebbc63c0567d951cf510fb0df91d3abac0121a59ebbc63c0567
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < e72160cb6e23b78b41999d6885a34ce8db536095e72160cb6e23b78b41999d6885a34ce8db536095
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < b25b64a241d769e932a022e5c780cf135ef56035b25b64a241d769e932a022e5c780cf135ef56035
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < 74b84d0d71180330efe67c82f973a87f828323e574b84d0d71180330efe67c82f973a87f828323e5
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < e6e3e51ffba0784782b1a076d7441605697ea3c6e6e3e51ffba0784782b1a076d7441605697ea3c6
linuxlinux>= de322e085995b9417582d6f72229dadb5c09d163 < f661017e6d326ee187db24194cabb013d81bc2a6f661017e6d326ee187db24194cabb013d81bc2a6
linuxlinux_kernel>= 0 < 5.10.216-15.10.216-1
linuxlinux_kernel>= 0 < 6.1.85-16.1.85-1
linuxlinux_kernel>= 0 < 6.7.12-16.7.12-1
linuxlinux_kernel>= 0 < 6.7.12-16.7.12-1
linuxlinux_kernel>= 0 < 5.4.0-200.2205.4.0-200.220
linuxlinux_kernel>= 0 < 5.15.0-112.1225.15.0-112.122
linuxlinux_kernel>= 0 < 6.8.0-35.356.8.0-35.35
linuxlinux_kernel>= 0 < 4.15.0-230.2424.15.0-230.242
linuxlinux_kernel>= 4.10 < 5.10.2145.10.214
linuxlinux_kernel>= 5.11 < 5.15.1535.15.153
linuxlinux_kernel>= 5.16 < 6.1.836.1.83
linuxlinux_kernel>= 6.2 < 6.6.236.6.23
linuxlinux_kernel>= 6.7 < 6.7.116.7.11
linuxlinux_kernel>= 6.8 < 6.8.26.8.2
msrcazl3_hyperv-daemons_6.6.22.1-2_on_azure_linux_3.0
msrcazl3_hyperv-daemons_6.6.29.1-1_on_azure_linux_3.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv7.8HIGH
vendor_ubuntu7.8HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.