PT-2024-20619 · Linux · Linux Kernel
CVE-2024-24862
·
Publicado
2024-04-14
·
Atualizado
2024-05-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 6.9-rc2
Descrição
O problema está relacionado a uma possível desreferência de ponteiro nulo na função
pci1xxxx spi probe. Isso pode ser causado por uma falha na alocação de memória pela função devm kzalloc. Para evitar a desreferência de ponteiro nulo, é necessário adicionar uma verificação de ponteiro nulo. A memória alocada por devm kzalloc será liberada automaticamente.Recomendações
Para corrigir este problema, verifique
spi bus->spi int[iter] para evitar a desreferência de ponteiro nulo. Se a alocação de memória falhar, retorne diretamente -ENOMEM sem se preocupar com vazamentos de memória. Atualize imediatamente o componente do kernel afetado para mitigar este vetor de ataque local. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel