Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mads Bligaard Nielsen

Pesquisador deBang & Olufsen
#45291de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-21552
5.5
2024-04-17
Linux · Linux Kernel · CVE-2024-26876
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha que ocorre quando uma IRQ está pendente durante a sondagem do driver adv7511 no kernel do Linux. Especificamente, se uma IRQ já estiver pendente durante a função `adv7511 probe()`, antes que a função `adv7511 cec init()` seja chamada, a função `cec received msg ts()` poderá falhar ao usar dados não inicializados. Isso resulta em um erro interno, com o kernel incapaz de lidar com uma leitura de memória ilegível em um endereço virtual específico, levando a um rastreamento de chamadas que inclui funções como `cec received msg ts()`, `adv7511 cec irq process()`, `adv7511 irq process()`, `adv7511 irq handler()`, `irq thread fn()`, `irq thread()` e `kthread()`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.