Linux · Linux Kernel · CVE-2024-27038
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma desreferência de ponteiro NULL na função `clk core get()`. Essa função pode desreferenciar um ponteiro NULL em uma sequência específica de chamadas, incluindo `of clk get hw from clkspec()`, ` of clk get hw from provider()` e ` clk get hw()`. A função ` clk get hw()` pode retornar NULL, que é então desreferenciado por `clk core get()` em `hw->core`. Antes de um commit específico, era realizada uma verificação que teria detectado o ponteiro NULL. A função precisa ser atualizada para verificar `hw` antes de desreferenciá-lo e retornar NULL se `hw` for NULL.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.