PT-2024-29804 · Linux · Linux Kernel

David Lechner

·

Publicado

2024-07-08

·

Atualizado

2024-08-09

·

CVE-2024-42249

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre de uma chamada incorreta à função spi maybe unoptimize message() dentro de spi async(), o que pode corromper a mensagem enquanto ela está sendo utilizada pelo driver do controlador. Isso ocorre porque é provável que a mensagem esteja na fila e ainda não tenha sido transferida. A função spi maybe unoptimize message() já é chamada no local correto em spi finalize current message() para equilibrar a chamada a spi maybe optimize message() em spi async().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16205
CVE-2024-42249

Produtos afetados

Linux Kernel