Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Elinor Montmasson

Pesquisador deSavoir-faire Linux
#46045de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-10367
5.5
2024-06-20
Linux · Linux Kernel · CVE-2024-42089
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma desreferência de ponteiro NULL no componente ASoC do kernel do Linux, especificamente no módulo fsl-asoc-card. O ponteiro `priv->pdev` é definido após ser usado na função `fsl asoc card audmux init()`, o que pode levar a uma falha do sistema. O problema ocorre porque `priv` é inicializado com zero e `priv->pdev` é desreferenciado para acessar a estrutura `dev`. Se `priv->dev` for desreferenciado antes da atribuição, mas nunca for usado, o driver pode não travar devido a otimizações do compilador. Essa vulnerabilidade pode ser explorada para causar uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.