PT-2024-29833 · Linux · Linux Kernel
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma possível referência a um ponteiro NULL no tratamento do dispositivo de rede fictício (dummy net device). O problema ocorria quando a função
alloc netdev dummy() falhava na função mtk probe(), fazendo com que eth->dummy dev fosse NULL. O caminho de erro chamaria então mtk free dev(), que, por sua vez, chamava free netdev() assumindo que dummy dev estava alocado, causando potencialmente uma desreferência de ponteiro NULL. Ao mover free netdev() para mtk remove(), o problema foi resolvido, garantindo que ele só seja chamado quando mtk probe() for bem-sucedido e dummy dev estiver totalmente alocado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel