Vulnerabilidad en kernel de Linux (CVE-2024-49909)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
21/10/2024
Última modificación:
03/11/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Agregar comprobación NULL para el puntero de función en dcn32_set_output_transfer_func Esta confirmación agrega una comprobación NULL para el puntero de función set_output_gamma en la función dcn32_set_output_transfer_func. Anteriormente, se estaba comprobando que set_output_gamma no fuera nulo, pero luego se estaba desreferenciando sin ninguna comprobación NULL. Esto podría provocar una desreferencia de puntero nulo si set_output_gamma es nulo. Para solucionar esto, ahora nos aseguramos de que set_output_gamma no sea nulo antes de desreferenciarlo. Para ello, agregamos una comprobación NULL para set_output_gamma antes de la llamada a set_output_gamma.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.10.14 (excluyendo) | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.11 (incluyendo) | 6.11.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/28574b08c70e56d34d6f6379326a860b96749051
- https://git.kernel.org/stable/c/496486950c3d2aebf46a3be300296ac091da7a2d
- https://git.kernel.org/stable/c/5298270bdabe97be5b8236e544c9e936415fe1f2
- https://git.kernel.org/stable/c/e087c9738ee1cdeebde346f4dfc819e5f7057e90
- https://git.kernel.org/stable/c/f38b09ba6a335c511eb27920bb9bb4a1b2c20084
- https://lists.debian.org/debian-lts-announce/2025/03/msg00001.html



