Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Youngmin Nam

Pesquisador deSamsung
#46014de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-14599
5.5
2024-01-03
Linux · Linux Kernel · CVE-2023-52498
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a possíveis impasses no código central de gerenciamento de energia (PM) do kernel do Linux, que abrange todo o sistema. Em situações de pouca memória, o código central de retomada do sistema entra em deadlock porque `async schedule dev()` executa sua função de argumento de forma síncrona se não conseguir alocar memória, e essa função tenta adquirir um mutex que já está ocupado. Executar a função de argumento de forma síncrona a partir de `dpm async fn()` também pode ser problemático por motivos de ordenação. O problema é resolvido alterando o código para usar `async schedule dev nocall()` para agendar a execução assíncrona das funções de suspensão e retomada do dispositivo e para executá-las diretamente de forma síncrona se `async schedule dev nocall()` retornar falso. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.