Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ian Ray

Pesquisador deGE Healthcare
#50310de 53,624
4.7CVSS total
Vulnerabilidades · 1
PT-2024-6942
4.7
2024-06-21
Linux · Linux Kernel · CVE-2024-42253
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma condição de corrida no módulo gpio: pca953x do kernel do Linux. Especificamente, o problema ocorre quando uma solicitação entra em conflito com a função irq bus sync unlock() aproximadamente uma vez a cada mil reinicializações em um sistema baseado no i.MX8MP. Para evitar corridas, é essencial garantir que o `i2c lock` seja mantido ao definir o latch e a máscara de interrupção em pca953x irq bus sync unlock(). O outro ponto de chamada que não é de sondagem, pca953x gpio set multiple(), garante que o bloqueio seja mantido antes de chamar pca953x write regs(). **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.