Linux · Linux Kernel · CVE-2024-50027
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao núcleo térmico. O problema envolve a liberação de uma cópia `tzp` juntamente com a zona térmica, mas o objeto apontado por `tz->tzp` ainda pode ser acessado após ser liberado na função `thermal zone device unregister()`. Para corrigir isso, a liberação do objeto é movida para um ponto após a conclusão da remoção, onde ele não pode mais ser acessado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.