usb:typec:ucsi:修复跟踪中的空指针取消引用(CVE-2024-46719)

admin 2024-09-19 12:37:06 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
usb:typec:ucsi:修复跟踪中的空指针取消引用(CVE-2024-46719)

CVE编号

CVE-2024-46719

利用情况

暂无

补丁情况

N/A

披露时间

2024-09-18
漏洞描述
在Linux内核中,已经解决了以下漏洞:usb:typec:ucsi:修复trace中的空指针引用问题。ucsi_register_altmode函数检查alt指针是否为错误值(IS_ERR),并将NULL视为有效。当未启用CONFIG_TYPEC_DP_ALTMODE时,ucsi_register_displayport函数返回NULL,这会导致trace中出现空指针引用问题。为了解决这个问题,当CONFIG_TYPEC_DP_ALTMODE未启用时,不返回NULL,而是调用typec_port_register_altmode来注册DisplayPort的替代模式作为不可控制模式。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/3aa56313b0de06ce1911950b2cc0c269614a87a9
https://git.kernel.org/stable/c/3b9f2d9301ae67070fe77a0c06758722fd7172b7
https://git.kernel.org/stable/c/7e64cabe81c303bdf6fd26b6a09a3289b33bc870
https://git.kernel.org/stable/c/8095bf0579ed4906a33f7bec675bfb29b6b16a3b
https://git.kernel.org/stable/c/99331fe68a8eaa4097143a33fb0c12d5e5e8e830
https://git.kernel.org/stable/c/99516f76db48e1a9d54cdfed63c1babcee4e71a5
https://git.kernel.org/stable/c/b4243c05d7e3db0bdbf9124e6fa59b4ca7c807ae
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0