Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Joe Hattori

#32587de 53,779
7.8CVSS total
Vulnerabilidades · 1
PT-2025-8986
7.8
2024-12-17
Linux · Linux Kernel · CVE-2024-58034
**Nome do Software Vulnerável e Versões Afetadas** Kernel Linux (versões afetadas não especificadas) **Descrição** Um bug no kernel Linux foi resolvido, especificamente no módulo tegra20-emc. O problema surge da função `tegra emc find node by ram code()` liberar nós de dispositivo enquanto eles ainda estão em uso, potencialmente levando a erros de use-after-free (UAF). Isso ocorre porque `of find node by name()` libera a referência do nó de dispositivo do argumento. Para corrigir isso, o código foi simplificado usando a macro `for each child of node()` e `of get child by name()` em vez de `of find node by name()`. O bug foi descoberto usando uma ferramenta de verificação experimental. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.