Informazioni sul CVE-2024-27039
clk: hisilicon: hi3559a: Fix an erroneous devm_kfree()
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-27039
Descrizione: In il kernel Linux, è stato risolto un problema di vulnerabilità: clk: hisilicon: hi3559a: Correzione di un errore in devm_kfree() ‘p_clk’ è un array allocato appena prima del ciclo for per tutti i clk che devono essere registrati. Viene incrementato ad ogni iterazione del ciclo. Se una chiamata devm_kfree fallisce, ‘p_clk’ potrebbe puntare a qualcosa di diverso da ciò che dovrebbe essere liberato. La migliore cosa che possiamo fare è evitare questa rilascio errato di memoria.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/3f8445f1c746fda180a7f75372ed06b24e9cefe2
- https://git.kernel.org/stable/c/e0b0d1c46a2ce1e46b79d004a7270fdef872e097
- https://git.kernel.org/stable/c/95d1f1228c1bb54803ae57525b76db60e99b37e4
- https://git.kernel.org/stable/c/2cc572e0085ebd4b662b74a0f43222bc00df9a00
- https://git.kernel.org/stable/c/d575765b1b62e8bdb00af11caa1aabeb01763d9f
- https://git.kernel.org/stable/c/64c6a38136b74a2f18c42199830975edd9fbc379
Prodotti interessati
- Linux – Linux
- Linux – Linux