Vulnerabilidad en kernel de Linux (CVE-2024-42308)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
17/08/2024
Última modificación:
09/10/2024
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/amd/display: Verifique el puntero NULL [por qué y cómo] Es necesario asegurarse de que plane_state esté inicializado antes de acceder a sus miembros. (cereza escogida del commit 295d91cbc700651782a60572f83c24861607b648)
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/185616085b12e651cdfd11ef00d1449f54552d89
- https://git.kernel.org/stable/c/4ab68e168ae1695f7c04fae98930740aaf7c50fa
- https://git.kernel.org/stable/c/4ccd37085976ea5d3c499b1e6d0b3f4deaf2cd5a
- https://git.kernel.org/stable/c/6b5ed0648213e9355cc78f4a264d9afe8536d692
- https://git.kernel.org/stable/c/71dbf95359347c2ecc5a6dfc02783fcfccb2e9fb
- https://git.kernel.org/stable/c/9ce89824ff04d261fc855e0ca6e6025251d9fa40
- https://git.kernel.org/stable/c/f068494430d15b5fc551ac928de9dac7e5e27602