PT-2024-30695 · Linux+6 · Linux Kernel+6
Chiyuan Huang
·
Publicado
2024-06-04
·
Atualizado
2025-09-29
·
CVE-2024-43833
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma desreferência de ponteiro NULL no kernel do Linux, especificamente na função
v4l2 async create ancillary links(). Essa função cria links auxiliares para subdispositivos de lente e flash, que são links entre subdispositivos. Se o notificador assíncrono estiver relacionado a um dispositivo V4L2, o subdispositivo de origem do link auxiliar é NULL, levando a uma desreferência de ponteiro NULL. A correção envolve verificar se o campo sd do notificador é diferente de NULL em v4l2 async create ancillary links().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu