cbcvebase.
CVE-2024-42223
published 2024-07-30

CVE-2024-42223: In the Linux kernel, the following vulnerability has been resolved: media: dvb-frontends: tda10048: Fix integer overflow state->xtal_hz can be up to 16M, so it…

PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.23%
14.2th percentile
In the Linux kernel, the following vulnerability has been resolved: media: dvb-frontends: tda10048: Fix integer overflow state->xtal_hz can be up to 16M, so it can overflow a 32 bit integer when multiplied by pll_mfactor. Create a new 64 bit variable to hold the calculations.

Affected

31 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.98-1 (bookworm)linux 6.1.98-1 (bookworm)
debianlinux-6.1< linux 6.1.98-1 (bookworm)linux 6.1.98-1 (bookworm)
linuxlinux
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < 8167e4d7dc086d4f7ca7897dcff3827e4d22c99a8167e4d7dc086d4f7ca7897dcff3827e4d22c99a
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < 5c72587d024f087aecec0221eaff2fe850d856ce5c72587d024f087aecec0221eaff2fe850d856ce
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < e1ba22618758e95e09c9fd30c69ccce38edf94c0e1ba22618758e95e09c9fd30c69ccce38edf94c0
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < bd5620439959a7e02012588c724c6ff5143b80afbd5620439959a7e02012588c724c6ff5143b80af
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < 1663e2474e4d777187d749a5c90ae83232db32bd1663e2474e4d777187d749a5c90ae83232db32bd
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < 8ac224e9371dc3c4eb666033e6b42d05cf5184a18ac224e9371dc3c4eb666033e6b42d05cf5184a1
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < 1121d8a5c6ed6b8fad492e43b63b386cb6a3a9d81121d8a5c6ed6b8fad492e43b63b386cb6a3a9d8
linuxlinux>= d114153816ec188b20a37583e66da33d8b2798fe < 1aa1329a67cc214c3b7bd2a14d1301a795760b071aa1329a67cc214c3b7bd2a14d1301a795760b07
linuxlinux_kernel< 4.19.3184.19.318
linuxlinux_kernel>= 0 < 5.10.223-15.10.223-1
linuxlinux_kernel>= 0 < 6.1.98-16.1.98-1
linuxlinux_kernel>= 0 < 6.9.9-16.9.9-1
linuxlinux_kernel>= 0 < 6.9.9-16.9.9-1
linuxlinux_kernel>= 0 < 5.4.0-195.2155.4.0-195.215
linuxlinux_kernel>= 0 < 5.15.0-121.1315.15.0-121.131
linuxlinux_kernel>= 0 < 6.8.0-48.486.8.0-48.48
linuxlinux_kernel>= 0 < 4.4.0-260.2944.4.0-260.294
linuxlinux_kernel>= 0 < 4.15.0-230.2424.15.0-230.242
linuxlinux_kernel>= 4.20 < 5.4.2805.4.280
linuxlinux_kernel>= 5.11 < 5.15.1635.15.163
linuxlinux_kernel>= 5.16 < 6.1.986.1.98
linuxlinux_kernel>= 5.5 < 5.10.2225.10.222

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv7.8HIGH
vendor_ubuntu7.8HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.