Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aisheng Dong

Pesquisador deNXP
#33541de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2024-3361
7.8
2024-03-26
Linux · Linux Kernel · CVE-2024-26932
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.8.0-rc5-next-20240220-05616-g52728c567a55 **Descrição** O problema está relacionado a uma liberação dupla na função `tcpm port unregister pd()`. Ao cancelar o registro de recursos pd no tcpm, o KASAN detecta um problema de liberação dupla. A causa principal é que o mesmo recurso é liberado duas vezes: primeiro pela função `pd capabilities release()` e, em seguida, explicitamente pela função `tcpm port unregister pd()`. Isso pode levar a uma negação de serviço ou a outros impactos não especificados. **Recomendações** Para corrigir o problema, remova a chamada `kree()` de `tcpm port unregister pd()`. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.