Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Uttkarsh Aggarwal

Pesquisador deQuIC Inc.
#44952de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-3352
5.5
2024-01-27
Linux · Linux Kernel · CVE-2024-26715
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma desreferência de ponteiro NULL na função `dwc3 gadget suspend()`. Isso pode ocorrer quando ações de desconectar e conectar são realizadas continuamente, levando a uma situação em que a variável `dwc->gadget driver` é verificada e encontrada como NULL, resultando em uma desreferência de ponteiro NULL. A pilha de chamadas envolve as funções `gadget unbind driver`, `dwc3 suspend common`, `dwc3 gadget stop`, `dwc3 gadget suspend` e `dwc3 disconnect gadget`. Este problema pode potencialmente permitir que um invasor cause uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.