PT-2024-33722 · Linux+7 · Linux Kernel+7
Ma Ke
·
Publicado
2024-08-08
·
Atualizado
2025-09-29
·
CVE-2024-49879
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Uma vulnerabilidade no kernel Linux foi resolvida com a adição de uma verificação que faltava para a função
alloc ordered workqueue no módulo omapdrm. Essa verificação é necessária porque a função alloc ordered workqueue pode retornar um ponteiro nulo, o que poderia causar uma desreferência de ponteiro nulo.Recomendações:
Para versões anteriores à 6.6.58, atualize para a versão 6.6.58 ou posterior para resolver o problema. Como solução temporária, considere adicionar uma verificação do valor de retorno de alloc ordered workqueue para evitar desreferências de ponteiro NULL.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu