PT-2024-31379 · Linux+3 · Linux Kernel+3

Marc Zyngier

·

Publicado

2024-08-09

·

Atualizado

2025-09-29

·

CVE-2024-45027

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge quando xhci mem init() falha e chama xhci mem cleanup() para lidar com o dano. Se a falha ocorrer antes de xhci->interrupters ser alocado, mas depois de xhci->max interrupters ter sido definido, xhci mem cleanup() desreferencia incondicionalmente xhci->interrupters, levando a problemas. A correção envolve bloquear o loop de liberação de interrupções com uma verificação de que xhci->interrupters seja diferente de NULL. Este problema foi encontrado durante a depuração de um problema de alocação de DMA que levou o driver XHCI exatamente a este caminho.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13260
BDU:2025-03753
CVE-2024-45027
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu