PT-2024-29869 · Linux+6 · Linux Kernel+6
CVE-2024-42320
·
Publicado
2024-07-15
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade foi corrigida no kernel do Linux. O problema está relacionado à função
dasd copy pair store(), na qual dasd add busid() pode retornar um erro por meio de ERR PTR() caso ocorra uma falha na alocação. No entanto, dois pontos de chamada em dasd copy pair store() não verificam o resultado, o que pode resultar em uma desreferência de ponteiro NULL. A correção envolve verificar o resultado com IS ERR() e retornar o erro para a pilha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu