PT-2024-35683 · Linux+1 · Linux Kernel+1

·

CVE-2024-53235

·

Publicado

2024-11-15

·

Atualizado

2025-01-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi relatada uma vulnerabilidade de desreferência de ponteiro nulo (null-ptr-deref) na função fuse read args fill pelo usuário syzbot. A vulnerabilidade afeta montagens baseadas em arquivos via FUSE. Ao contrário da maioria dos sistemas de arquivos, alguns sistemas de arquivos de rede e o FUSE necessitam de ponteiros file válidos e inevitáveis para suas operações de E/S de leitura. A vulnerabilidade está relacionada ao sistema de arquivos erofs.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15877
CVE-2024-53235

Produtos afetados

Linux Kernel
Erofs