Linux · Linux Kernel · CVE-2024-42253
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma condição de corrida no módulo gpio: pca953x do kernel do Linux. Especificamente, o problema ocorre quando uma solicitação entra em conflito com a função irq bus sync unlock() aproximadamente uma vez a cada mil reinicializações em um sistema baseado no i.MX8MP. Para evitar corridas, é essencial garantir que o `i2c lock` seja mantido ao definir o latch e a máscara de interrupção em pca953x irq bus sync unlock(). O outro ponto de chamada que não é de sondagem, pca953x gpio set multiple(), garante que o bloqueio seja mantido antes de chamar pca953x write regs().
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.