Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lianqin Hu

#46468de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-36980
5.5
2024-12-27
Linux · Linux Kernel · CVE-2024-56670
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.74 **Descrição** Uma vulnerabilidade no driver u serial do kernel Linux foi corrigida. O problema ocorria quando a função `gs start io` acessava um ponteiro nulo, causando uma falha no sistema. Isso acontecia em casos extremos em que várias threads acessavam o driver u serial, e uma thread executava a função `gs open` enquanto outra thread executava a função `gserial disconnect`, definindo o ponteiro `port->port usb` como NULL. Para corrigir isso, foi adicionada uma verificação de ponteiro nulo à função `gs start io` antes de tentar acessar o ponteiro `port->port usb`. **Recomendações** Atualize para a versão 6.6.74 ou posterior do kernel do Linux para resolver o problema. Como solução alternativa temporária, considere adicionar uma verificação de ponteiro nulo à função `gs start io` antes de tentar acessar o ponteiro `port->port usb`.