Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Luo Qiu

#45371de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-10014
5.5
2024-11-01
Linux · Linux Kernel · CVE-2024-53157
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 4.19.90+ **Descrição** O problema está relacionado a uma desreferência de ponteiro nulo no firmware do kernel Linux para ARM SCPI. Isso pode causar uma falha no kernel quando o firmware SCPI retorna uma contagem de OPP igual a zero. O `dvfs info.opp count` pode ser zero em algumas plataformas durante o teste de reinicialização, levando a uma falha do kernel após a desreferência do ponteiro para `kcalloc(info->count, sizeof(*opp), GFP KERNEL)`. A vulnerabilidade pode ser explorada para causar uma negação de serviço. **Recomendações** Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.