Linux · Linux Kernel · CVE-2024-53157
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 4.19.90+
**Descrição**
O problema está relacionado a uma desreferência de ponteiro nulo no firmware do kernel Linux para ARM SCPI. Isso pode causar uma falha no kernel quando o firmware SCPI retorna uma contagem de OPP igual a zero. O `dvfs info.opp count` pode ser zero em algumas plataformas durante o teste de reinicialização, levando a uma falha do kernel após a desreferência do ponteiro para `kcalloc(info->count, sizeof(*opp), GFP KERNEL)`. A vulnerabilidade pode ser explorada para causar uma negação de serviço.
**Recomendações**
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.