Informazioni sul CVE-2024-27060
thunderbolt: Fix NULL pointer dereference in tb_port_update_credits()
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-27060
Descrizione: In the Linux kernel, a vulnerability has been resolved concerning Thunderbolt 1 devices.
The following issue was reported:
Thunderbolt: Fix NULL pointer dereference in tb_port_update_credits().
Oliver reported that his system crashes when plugging in Thunderbolt 1
device:
BUG: kernel NULL pointer dereference, address: 0000000000000020
#PF: supervisor read access in kernel mode
#PF: error_code(0x0000) – not-present page
PGD 0 P4D 0
Oops: 0000 [#1] PREEMPT SMP NOPTI
RIP: 0010:tb_port_do_update_credits+0x1b/0x130 [thunderbolt]
Call Trace:
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/440fba897c5ae32d7df1f1d609dbb19e2bba7fbb
- https://git.kernel.org/stable/c/ce64ba1f6ec3439e4b4d880b4db99673f4507228
- https://git.kernel.org/stable/c/d3d17e23d1a0d1f959b4fa55b35f1802d9c584fa
Prodotti interessati
- Linux – Linux
- Linux – Linux
Relazioni con altri prodotti
Produttore:Linux
Prodotto: Linux
Anno: 2024
CWE:
CVSS: 0.0