cbcvebase.
CVE-2024-58020
published 2025-02-27

CVE-2024-58020: In the Linux kernel, the following vulnerability has been resolved: HID: multitouch: Add NULL check in mt_input_configured devm_kasprintf() can return a NULL…

PriorityP417medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.23%
13.5th percentile
In the Linux kernel, the following vulnerability has been resolved: HID: multitouch: Add NULL check in mt_input_configured devm_kasprintf() can return a NULL pointer on failure,but this returned value in mt_input_configured() is not checked. Add NULL check in mt_input_configured(), to handle kernel NULL pointer dereference error.

Affected

46 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.129-1 (bookworm)linux 6.1.129-1 (bookworm)
debianlinux-6.1< linux 6.1.129-1 (bookworm)linux 6.1.129-1 (bookworm)
linuxlinux
linuxlinux
linuxlinux
linuxlinux
linuxlinux
linuxlinux>= 15ec7cb55e7d88755aa01d44a7a1015a42bfce86 < a6bfd3856e9f3da083f177753c623d58ba935e0aa6bfd3856e9f3da083f177753c623d58ba935e0a
linuxlinux>= 2763732ec1e68910719c75b6b896e11b6d3d622b < 4e7113f591163d99adc7cbcd7295030c8c5d3fc74e7113f591163d99adc7cbcd7295030c8c5d3fc7
linuxlinux>= 4.14.326 < 4.154.15
linuxlinux>= 4.19.295 < 4.204.20
linuxlinux>= 4794394635293a3e74591351fff469cea7ad15a2 < 62f8bf06262b6fc55c58f4c5256140f1382f3b0162f8bf06262b6fc55c58f4c5256140f1382f3b01
linuxlinux>= 4794394635293a3e74591351fff469cea7ad15a2 < aa879ef6d3acf96fa2c7122d0632061d4ea58d48aa879ef6d3acf96fa2c7122d0632061d4ea58d48
linuxlinux>= 4794394635293a3e74591351fff469cea7ad15a2 < 97c09cc2e72769edb6994b531edcfa313b96bade97c09cc2e72769edb6994b531edcfa313b96bade
linuxlinux>= 4794394635293a3e74591351fff469cea7ad15a2 < 9b8e2220d3a052a690b1d1b23019673e612494c59b8e2220d3a052a690b1d1b23019673e612494c5
linuxlinux>= 5.10.195 < 5.10.2355.10.235
linuxlinux>= 5.15.132 < 5.15.1795.15.179
linuxlinux>= 5.4.257 < 5.4.2915.4.291
linuxlinux>= 6.1.53 < 6.1.1296.1.129
linuxlinux>= 6.4.16 < 6.56.5
linuxlinux>= 6.5.3 < 6.66.6
linuxlinux>= dde88ab4e45beb60b217026207aa9c14c88d71ab < 2052b44cd0a62b6fdbe3371e5ba6029c56c400ca2052b44cd0a62b6fdbe3371e5ba6029c56c400ca
linuxlinux>= df7ca43fe090e1a56c216c8ebc106ef5fd49afc6 < a04d96ef67a42165f93194eef22a270acba4b74ca04d96ef67a42165f93194eef22a270acba4b74c
linuxlinux_kernel
linuxlinux_kernel

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv8.8HIGH
vendor_ubuntu8.8HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.