cbcvebase.
CVE-2024-36014
published 2024-05-29

CVE-2024-36014: In the Linux kernel, the following vulnerability has been resolved: drm/arm/malidp: fix a possible null pointer dereference In malidp_mw_connector_reset, new…

PriorityP418medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.25%
16.2th percentile
In the Linux kernel, the following vulnerability has been resolved: drm/arm/malidp: fix a possible null pointer dereference In malidp_mw_connector_reset, new memory is allocated with kzalloc, but no check is performed. In order to prevent null pointer dereferencing, ensure that mw_state is checked before calling __drm_atomic_helper_connector_reset.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.94-1 (bookworm)linux 6.1.94-1 (bookworm)
linuxlinux
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < b6cc5dd06336ed8bb3a7a1fc5aaf7d5e88bc0818b6cc5dd06336ed8bb3a7a1fc5aaf7d5e88bc0818
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < 565d9ad7e5a18eb69ed8b66a9e9bb3f45346520c565d9ad7e5a18eb69ed8b66a9e9bb3f45346520c
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < a5fa5b40a278a3ca978fed64707bd27614adb1eba5fa5b40a278a3ca978fed64707bd27614adb1eb
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < 3e54d4e95120641216dfe91a6c49f116a9f684903e54d4e95120641216dfe91a6c49f116a9f68490
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < e4b52d49383306ef73fd1bd9102538beebb0fe07e4b52d49383306ef73fd1bd9102538beebb0fe07
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < 335cc45ef2b81b68be63c698b4f867a530bdf7a5335cc45ef2b81b68be63c698b4f867a530bdf7a5
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < b77620730f614059db2470e8ebab3e725280fc6db77620730f614059db2470e8ebab3e725280fc6d
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < 93f76ec1eddce60dbb5885cbc0d7df54adee463993f76ec1eddce60dbb5885cbc0d7df54adee4639
linuxlinux>= 8cbc5caf36ef7a299b5cbedf55f27fd898d700bf < a1f95aede6285dba6dd036d907196f35ae3a11eaa1f95aede6285dba6dd036d907196f35ae3a11ea
linuxlinux_kernel>= 0 < 5.10.221-15.10.221-1
linuxlinux_kernel>= 0 < 6.1.94-16.1.94-1
linuxlinux_kernel>= 0 < 6.8.12-16.8.12-1
linuxlinux_kernel>= 0 < 6.8.12-16.8.12-1
linuxlinux_kernel>= 0 < 5.4.0-192.2125.4.0-192.212
linuxlinux_kernel>= 0 < 5.15.0-121.1315.15.0-121.131
linuxlinux_kernel>= 0 < 6.8.0-40.406.8.0-40.40
linuxlinux_kernel>= 4.19 < 4.19.3164.19.316
linuxlinux_kernel>= 4.20 < 5.4.2785.4.278
linuxlinux_kernel>= 5.11 < 5.15.1615.15.161
linuxlinux_kernel>= 5.16 < 6.1.936.1.93
linuxlinux_kernel>= 5.5 < 5.10.2195.10.219
linuxlinux_kernel>= 6.2 < 6.6.336.6.33
linuxlinux_kernel>= 6.7 < 6.8.126.8.12

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv7.8HIGH
vendor_ubuntu7.8HIGH
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.