Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kai Vehmanen

Pesquisador deIntel
#35590de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2024-29218
7.5
2024-07-04
Linux · Linux Kernel · CVE-2024-41037
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** Foi corrigido um bug no kernel do Linux relacionado a uma referência nula na entrada do modo de suspensão do sistema. Quando o sistema entra em suspensão com um fluxo ativo, o núcleo SOF chama `hw params upon resume()`. Em plataformas Intel com HDA DMA usado para gerenciar o link DMA, isso leva a uma cadeia de chamadas de `hda dsp set hw params upon resume()` -> `hda dsp dais suspend()` -> `hda dai suspend()` -> `hda ipc4 post trigger()`. Um bug é encontrado em `hda dai suspend()` porque `hda link dma cleanup()` é executado primeiro, o que limpa `hext stream->link substream`, e então `hda ipc4 post trigger()` é chamado com um ponteiro `snd pcm substream` nulo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.