PT-2024-21509 · Linux · Linux Kernel
CVE-2024-26770
·
Publicado
2024-01-23
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.19 e à 6.7.7
Descrição
O problema diz respeito a uma desreferência de ponteiro nulo no componente ‘nvidia-shield’ do kernel Linux. Isso ocorre porque a função
devm kasprintf() retorna um ponteiro para memória alocada dinamicamente, que pode ser NULL em caso de falha. Para garantir que a alocação foi bem-sucedida, é necessário verificar a validade do ponteiro. Há um risco de ataque na rede local associado a este problema.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.19 ou 6.7.7, ou posterior. Como solução temporária, considere restringir o acesso ao componente ‘nvidia-shield’ até que um patch esteja disponível.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel