Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Biju Das

Pesquisador deRenesas
#33530de 53,634
7.8CVSS total
Vulnerabilidades · 1
PT-2025-3612
7.8
2024-12-20
Linux · Linux Kernel · CVE-2024-57887
**Nome do Software Vulnerável e Versões Afetadas** Versões do kernel do Linux anteriores a 6.6.74 **Descrição** Um problema de use-after-free foi encontrado no kernel do Linux, especificamente na função `adv7533 attach dsi()`. O ponteiro `host node` foi atribuído e liberado em `adv7533 parse dt()`, e posteriormente utilizado em `adv7533 attach dsi()`. Este problema foi resolvido removendo `of node put()` em `adv7533 parse dt()` e chamando `of node put()` no caminho de erro de `probe()` e também em `remove()`. **Recomendações** Para versões do kernel do Linux anteriores a 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução alternativa temporária, considere desabilitar a função `adv7533 attach dsi()` até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite utilizar o ponteiro `host node` no caminho de código afetado até que o problema seja resolvido.