PT-2024-29189 · Linux+11 · Linux Kernel+11

Leon Yen

+1

·

Publicado

2024-03-17

·

Atualizado

2026-05-26

·

CVE-2024-40977

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Pode ocorrer uma situação de impasse durante a recuperação do chip no kernel do Linux, especificamente no módulo wifi: mt76: mt7921s. Isso acontece quando o worker do kernel reset work mantém um bloqueio e aguarda que a thread do kernel stat worker seja estacionada, enquanto stat worker aguarda a liberação do mesmo bloqueio. Isso causa um impasse, resultando em mensagens de tarefas travadas e possível reinicialização do dispositivo. O problema é resolvido impedindo a execução do stat worker durante a recuperação do chip.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7000
ALSA-2024:7001
ALSA-2024:8617
ALSA-2025_16880
ALT-PU-2024-13979
ALT-PU-2024-14046
AZL-48942
BDU:2025-03022
CESA-2024_7000
CESA-2024_7001
CVE-2024-40977
DLA-4008-1
DSA-5731-1
INFSA-2024_7000
INFSA-2024_7001
INFSA-2024_8617
OESA-2024-1897
OPENSUSE-SU-2024_2947-1
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024:8617
RHSA-2024_7000
RHSA-2024_7001
RHSA-2024_8617
RLSA-2024:7001
RLSA-2024:8617
SUSE-SU-2024:2894-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu