Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

En-Wei Wu

Pesquisador deCanonical
#35570de 53,779
7.5CVSS total
Vulnerabilidades · 1
PT-2024-31314
7.5
2024-07-29
Linux · Linux Kernel · CVE-2024-44937
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema decorre de uma condição de corrida no manipulador de notificações ACPI, especificamente no módulo `intel-vbtn`, o que pode levar a uma desreferência de ponteiro NULL no kernel. Isso ocorre quando o manipulador tenta registrar `priv->switches dev` duas vezes, resultando em um erro de nome de arquivo duplicado no `sysfs` e uma subsequente falha do kernel. O problema é acionado em tablets Dell Venue 7140 ao desacoplar do teclado. Para corrigir isso, um mutex é usado para proteger o manipulador de notificação `intel-vbtn` contra a condição de corrida consigo mesmo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.