Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Heiko Thiery

#45931de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11409
5.5
2021-09-21
Linux · Linux Kernel · CVE-2021-47413
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.14.0 **Descrição** Foi identificada uma falha de desreferência de ponteiro NULL no kernel Linux ao passar ‘phys’ na árvore de dispositivos para descrever o phandle do PHY USB. Esse problema ocorre porque as funções do carregador verificam a presença do phy dentro da estrutura `imx usbmisc data` (`data->usb phy`), mas o núcleo chipidea preenche o `usb phy` passado via ‘phys’ dentro de `‘struct ci hdrc’` (`ci->usb phy`) em vez disso. O problema causa uma desreferência de ponteiro NULL dentro da função `imx7d charger detection()`. **Recomendações** Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, a correção envolve também procurar por ‘phys’ caso ‘fsl,usbphy’ não seja encontrado. Como solução temporária, considere desativar a função `imx7d charger detection()` até que um patch esteja disponível.