Linux · Linux Kernel · CVE-2024-36893
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema decorre do fato de a função `typec register partner()` não garantir que o registro do parceiro seja sempre bem-sucedido. Em caso de falha, `port->partner` é definido como o valor de erro ou NULL. Como a validade de `port->partner` não é verificada, isso resulta em uma falha devido a uma desreferência de ponteiro NULL no kernel. A falha ocorre no endereço virtual xx, com um rastreamento de chamadas envolvendo `run state machine()`, `tcpm state machine work()`, `kthread worker fn()`, `kthread()` e `ret from fork()`. Para evitar a falha, é necessário verificar a validade de `port->partner` antes de desreferenciá-lo em todos os pontos de chamada.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.