Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marcin Ślusarz

#45849de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-32175
5.5
2024-05-28
Linux · Linux Kernel · CVE-2024-46760
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma desreferência de ponteiro NULL na função `rtw rx fill rx status` no objeto hw e/ou em seus campos. Isso ocorre porque a rotina de inicialização pode começar a receber respostas USB antes que o `rtw dev` esteja totalmente configurado. O rastreamento da pilha inclui funções como `rtw rx fill rx status`, `rtw8821c query rx desc`, `rtw usb rx handler` e outras. O problema pode ser corrigido movendo o primeiro `usb submit urb` para depois que tudo estiver configurado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.