Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Badhri Jagan Sridharan

Pesquisador deGoogle
#35200de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2024-27193
7.5
2024-04-27
Linux · Linux Kernel · CVE-2024-36893
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema decorre do fato de a função `typec register partner()` não garantir que o registro do parceiro seja sempre bem-sucedido. Em caso de falha, `port->partner` é definido como o valor de erro ou NULL. Como a validade de `port->partner` não é verificada, isso resulta em uma falha devido a uma desreferência de ponteiro NULL no kernel. A falha ocorre no endereço virtual xx, com um rastreamento de chamadas envolvendo `run state machine()`, `tcpm state machine work()`, `kthread worker fn()`, `kthread()` e `ret from fork()`. Para evitar a falha, é necessário verificar a validade de `port->partner` antes de desreferenciá-lo em todos os pontos de chamada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.