Vulnerabilidad en kernel de Linux (CVE-2024-42226)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
30/07/2024
Última modificación:
12/08/2024
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: xhci: evita posibles fallos en handle_tx_event() para eventos de transferencia sin TRB Algunos eventos de transferencia no siempre apuntan a un TRB y, en consecuencia, no tienen un anillo de endpoint. En estos casos, la función handle_tx_event() no debe continuar, porque si se establece 'ep->skip', se utiliza el puntero al anillo del endpoint. Para evitar una posible falla y hacer que el código sea lógico, regrese después de verificar el código de finalización para un evento de Transferencia sin TRB.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/1f4a10cb826fdec5cd442df010bcb3043bfd6464
- https://git.kernel.org/stable/c/66cb618bf0bb82859875b00eeffaf223557cb416
- https://git.kernel.org/stable/c/69bed24c82139bbad0a78a075e1834a2ea7bd064
- https://git.kernel.org/stable/c/948554f1bb16e15b90006c109c3a558c66d4c4ac
- https://git.kernel.org/stable/c/9a24eb8010c2dc6a2eba56e3eb9fc07d14ffe00a
- https://git.kernel.org/stable/c/c0ee01e8ba19ff7edc98f68a114d4789faa219b9



