PT-2024-9230 · Linux+5 · Linux Kernel+5
Publicado
2024-05-08
·
Atualizado
2025-09-29
·
CVE-2024-39491
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento incorreto de erros no componente cs35l56 do kernel do Linux. Isso pode levar a uma negação de serviço. O problema decorre da inicialização da instância
cs dsp na sonda do driver, que deveria ser liberada na remoção do driver. Uma chamada ausente para cs dsp remove() no caminho de erro de cs35l56 hda common probe() também foi corrigida. A API de ligação do componente carece de tratamento de erros, tornando impossível lidar com falhas caso cs dsp tenha sido inicializado na ligação.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu