Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Stanislaw Gruszka

Pesquisador deIntel
#45377de 53,640
5.5CVSS total
Vulnerabilidades · 1
PT-2024-36989
5.5
2024-11-07
Linux · Linux Kernel · CVE-2024-56680
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema decorre do tratamento de interrupções em dispositivos IPU6 quando estes estão desativados. Como alguns dispositivos IPU6 compartilham interrupções, o sistema precisa lidar adequadamente com casos em que uma interrupção é acionada por outro dispositivo na linha de IRQ compartilhada enquanto o próprio dispositivo IPU6 está desativado. Isso pode levar ao travamento do sistema. O problema ocorre porque, quando o dispositivo IPU6 está desativado, ele retorna 0xffffffff do registro ISR STATUS, fazendo com que o sistema lide com todos os casos de IRQ para os quais não está preparado. **Recomendações** Para resolver o problema, use pm runtime get if active() para verificar se o dispositivo está habilitado e evite suspendê-lo ao lidar com o irq até o fim do irq. Além disso, use synchronize irq() na suspensão. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.