Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mahmoud Adam

Pesquisador deAmazon
#45033de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-8312
5.5
2024-03-29
Linux · Linux Kernel · CVE-2024-35902
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada a uma possível referência nula no componente net/rds do kernel do Linux. O problema ocorre quando o parâmetro `cp` é nulo e o código tenta acessar `cp->cp conn`, levando a uma referência nula. A vulnerabilidade pode ser explorada para causar uma negação de serviço. O parâmetro `cp` não é reatribuído e é passado como nulo por certos pontos de chamada, incluindo `rds get mr()` e `rds get mr for dest()`. O código modificado pelo patch é protegido por `IS ERR(trans private)`, onde `trans private` é atribuído com base na função `get mr()`, que pode retornar um ponteiro de erro se o argumento de conexão for nulo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.