Linux · Linux Kernel · CVE-2024-26715
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma desreferência de ponteiro NULL na função `dwc3 gadget suspend()`. Isso pode ocorrer quando ações de desconectar e conectar são realizadas continuamente, levando a uma situação em que a variável `dwc->gadget driver` é verificada e encontrada como NULL, resultando em uma desreferência de ponteiro NULL. A pilha de chamadas envolve as funções `gadget unbind driver`, `dwc3 suspend common`, `dwc3 gadget stop`, `dwc3 gadget suspend` e `dwc3 disconnect gadget`. Este problema pode potencialmente permitir que um invasor cause uma negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.