Linux · Linux Kernel · CVE-2024-46760
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma desreferência de ponteiro NULL na função `rtw rx fill rx status` no objeto hw e/ou em seus campos. Isso ocorre porque a rotina de inicialização pode começar a receber respostas USB antes que o `rtw dev` esteja totalmente configurado. O rastreamento da pilha inclui funções como `rtw rx fill rx status`, `rtw8821c query rx desc`, `rtw usb rx handler` e outras. O problema pode ser corrigido movendo o primeiro `usb submit urb` para depois que tudo estiver configurado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.