Linux · Linux Kernel · CVE-2024-57887
**Nome do Software Vulnerável e Versões Afetadas**
Versões do kernel do Linux anteriores a 6.6.74
**Descrição**
Um problema de use-after-free foi encontrado no kernel do Linux, especificamente na função `adv7533 attach dsi()`. O ponteiro `host node` foi atribuído e liberado em `adv7533 parse dt()`, e posteriormente utilizado em `adv7533 attach dsi()`. Este problema foi resolvido removendo `of node put()` em `adv7533 parse dt()` e chamando `of node put()` no caminho de erro de `probe()` e também em `remove()`.
**Recomendações**
Para versões do kernel do Linux anteriores a 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução alternativa temporária, considere desabilitar a função `adv7533 attach dsi()` até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite utilizar o ponteiro `host node` no caminho de código afetado até que o problema seja resolvido.