Linux · Linux Kernel · CVE-2024-38574
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma desreferência de ponteiro nulo no componente libbpf do kernel do Linux. Especificamente, na função `bpf objec load prog()`, não há garantia de que `obj->btf` seja diferente de NULL quando passado para `btf fd()`, que não realiza nenhuma verificação antes de desreferenciar seu argumento. Isso pode levar a erros de falha de segmentação ao tentar carregar programas sem informações BTF, por exemplo, no bpftool.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.