PT-2024-21532 · Linux+1 · Linux Kernel+1

Publicado

2024-03-05

·

Atualizado

2025-03-28

·

CVE-2024-26854

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.8.0-rc5+
Descrição
O problema está relacionado ao driver ice no kernel Linux, onde o mutex pf->dplls.lock é inicializado tarde demais, após seu primeiro uso. Isso pode causar um aviso com CONFIG DEBUG MUTEXES ativado. O problema é corrigido movendo a inicialização do mutex para o início de ice dpll init. O caminho de erro “err exit” destrói o mutex, e este é o último elemento a ser destruído em ice dpll deinit.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para o uso do mutex dplls não inicializado. Como solução alternativa temporária, considere desativar a função ice dpll init até que um patch esteja disponível. No entanto, isso pode ter consequências indesejadas e deve ser feito com cautela.
Observação: as informações fornecidas não especificam a versão exata em que o problema foi corrigido; portanto, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07456
CVE-2024-26854
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1

Produtos afetados

Linux Kernel
Suse