PT-2024-31321 · Linux+2 · Linux Kernel+2

Peter Wang

·

Publicado

2024-07-15

·

Atualizado

2025-01-09

·

CVE-2024-44953

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Ocorre um impasse quando a suspensão do tempo de execução aguarda a liberação do trabalho do RTC, e o trabalho do RTC chama ufshcd rpm get sync() para aguardar a retomada do tempo de execução. Este problema é resolvido ignorando a atualização do Relógio em Tempo Real (RTC) se o estado do RPM não for RPM ACTIVE. O backtrace do impasse envolve várias funções, incluindo switch to(), schedule(), schedule(), schedule timeout(), do wait for common(), wait for completion(), flush work(), cancel work sync(), cancel delayed work sync(), ufshcd wl suspend(), ufshcd wl runtime suspend(), scsi runtime suspend(), rpm callback(), rpm suspend(), pm runtime suspend(), scsi runtime idle(), rpm idle(), pm runtime idle(), ufshcd rtc work(), process one work(), worker thread(), kthread() e ret from fork().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03172
CVE-2024-44953
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu