PT-2024-29833 · Linux · Linux Kernel

·

CVE-2024-42282

·

Publicado

2024-08-17

·

Atualizado

2024-08-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma possível referência a um ponteiro NULL no tratamento do dispositivo de rede fictício (dummy net device). O problema ocorria quando a função alloc netdev dummy() falhava na função mtk probe(), fazendo com que eth->dummy dev fosse NULL. O caminho de erro chamaria então mtk free dev(), que, por sua vez, chamava free netdev() assumindo que dummy dev estava alocado, causando potencialmente uma desreferência de ponteiro NULL. Ao mover free netdev() para mtk remove(), o problema foi resolvido, garantindo que ele só seja chamado quando mtk probe() for bem-sucedido e dummy dev estiver totalmente alocado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13488
CVE-2024-42282

Produtos afetados

Linux Kernel