Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jose E. Marchesi

#46101de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-29776
5.5
2024-04-23
Linux · Linux Kernel · CVE-2024-42151
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à funcionalidade bpf (Berkeley Packet Filter) do kernel do Linux. Um caso de teste, `dummy st ops/dummy init ret value`, passa um valor NULL como primeiro parâmetro para a função `test 1()`. Para evitar uma possível desreferência de ponteiro NULL, o parâmetro `bpf dummy struct ops.test 1` é marcado como nulo. Essa alteração faz com que o verificador reconheça a possibilidade de um valor NULL ser passado, impedindo assim a remoção da verificação de NULL no código `test 1()`. A função `test 1()` é definida com a anotação `SEC(“struct ops/test 1”)` e utiliza o parâmetro `struct bpf dummy ops state *state`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.