PT-2024-21532 · Linux+1 · Linux Kernel+1
Publicado
2024-03-05
·
Atualizado
2025-03-28
·
CVE-2024-26854
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc5+
Descrição
O problema está relacionado ao driver
ice no kernel Linux, onde o mutex pf->dplls.lock é inicializado tarde demais, após seu primeiro uso. Isso pode causar um aviso com CONFIG DEBUG MUTEXES ativado. O problema é corrigido movendo a inicialização do mutex para o início de ice dpll init. O caminho de erro “err exit” destrói o mutex, e este é o último elemento a ser destruído em ice dpll deinit.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para o uso do mutex
dplls não inicializado. Como solução alternativa temporária, considere desativar a função ice dpll init até que um patch esteja disponível. No entanto, isso pode ter consequências indesejadas e deve ser feito com cautela.Observação: as informações fornecidas não especificam a versão exata em que o problema foi corrigido; portanto, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse