PT-2024-20619 · Linux · Linux Kernel

CVE-2024-24862

·

Publicado

2024-04-14

·

Atualizado

2024-05-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 6.9-rc2
Descrição
O problema está relacionado a uma possível desreferência de ponteiro nulo na função pci1xxxx spi probe. Isso pode ser causado por uma falha na alocação de memória pela função devm kzalloc. Para evitar a desreferência de ponteiro nulo, é necessário adicionar uma verificação de ponteiro nulo. A memória alocada por devm kzalloc será liberada automaticamente.
Recomendações
Para corrigir este problema, verifique spi bus->spi int[iter] para evitar a desreferência de ponteiro nulo. Se a alocação de memória falhar, retorne diretamente -ENOMEM sem se preocupar com vazamentos de memória. Atualize imediatamente o componente do kernel afetado para mitigar este vetor de ataque local.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-24862

Produtos afetados

Linux Kernel