cbcvebase.
CVE-2024-27074
published 2024-05-01

CVE-2024-27074: In the Linux kernel, the following vulnerability has been resolved: media: go7007: fix a memleak in go7007_load_encoder In go7007_load_encoder, bounce(i.e…

PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.29%
21.1th percentile
In the Linux kernel, the following vulnerability has been resolved: media: go7007: fix a memleak in go7007_load_encoder In go7007_load_encoder, bounce(i.e. go->boot_fw), is allocated without a deallocation thereafter. After the following call chain: saa7134_go7007_init |-> go7007_boot_encoder |-> go7007_load_encoder |-> kfree(go) go is freed and thus bounce is leaked.

Affected

33 ranges· showing 25
VendorProductVersion rangeFixed in
debiandebian_linux
debianlinux< linux 6.1.85-1 (bookworm)linux 6.1.85-1 (bookworm)
linuxlinux
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < 7f11dd3d165b178e738fe73dfeea513e383bedb57f11dd3d165b178e738fe73dfeea513e383bedb5
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < 291cda0b805fc0d6e90d201710311630c8667159291cda0b805fc0d6e90d201710311630c8667159
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < b49fe84c6cefcc1c2336d793b53442e716c95073b49fe84c6cefcc1c2336d793b53442e716c95073
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < 790fa2c04dfb9f095ec372bf17909424d6e864b3790fa2c04dfb9f095ec372bf17909424d6e864b3
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < e04d15c8bb3e111dd69f98894acd92d63e87aac3e04d15c8bb3e111dd69f98894acd92d63e87aac3
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < f31c1cc37411f5f7bcb266133f9a7e1b4bdf2975f31c1cc37411f5f7bcb266133f9a7e1b4bdf2975
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < d43988a23c32588ccd0c74219637afb96cd78661d43988a23c32588ccd0c74219637afb96cd78661
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < 7405a0d4442792988e9ae834e7d84f9d163731a47405a0d4442792988e9ae834e7d84f9d163731a4
linuxlinux>= 95ef39403f890360a3e48fe550d8e8e5d088ad74 < b9b683844b01d171a72b9c0419a2d760d946ee12b9b683844b01d171a72b9c0419a2d760d946ee12
linuxlinux_kernel>= 0 < 5.10.216-15.10.216-1
linuxlinux_kernel>= 0 < 6.1.85-16.1.85-1
linuxlinux_kernel>= 0 < 6.7.12-16.7.12-1
linuxlinux_kernel>= 0 < 6.7.12-16.7.12-1
linuxlinux_kernel>= 0 < 5.4.0-189.2095.4.0-189.209
linuxlinux_kernel>= 0 < 5.15.0-112.1225.15.0-112.122
linuxlinux_kernel>= 0 < 6.8.0-35.356.8.0-35.35
linuxlinux_kernel>= 0 < 4.4.0-272.3064.4.0-272.306
linuxlinux_kernel>= 0 < 4.15.0-241.2534.15.0-241.253
linuxlinux_kernel>= 3.10 < 4.19.3114.19.311
linuxlinux_kernel>= 4.20 < 5.4.2735.4.273
linuxlinux_kernel>= 5.11 < 5.15.1535.15.153
linuxlinux_kernel>= 5.16 < 6.1.836.1.83

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv7.0HIGH
vendor_ubuntu7.0HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.