PT-2024-29867 · Linux+6 · Linux Kernel+6
CVE-2024-42319
·
Publicado
2024-07-18
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao componente mtk-cmdq da caixa de correio. Quando o mtk-cmdq se desvincula, ocorre uma mensagem WARN ON com a condição pm runtime get sync() < 0. A causa principal é a chamada de pm runtime get sync() após a chamada de pm runtime disable(). O driver CMDQ usa devm mbox controller register() em cmdq probe() para vincular o dispositivo cmdq ao mbox controller, e devm mbox controller unregister() desregistrará automaticamente o dispositivo vinculado ao controlador de caixa de correio quando o recurso gerenciado pelo dispositivo for removido. Para corrigir esse problema, cmdq probe() precisa mover devm mbox controller register() para depois de devm pm runtime enable(), de modo que devm pm runtime disable() seja chamado após devm mbox controller unregister().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu