PT-2024-33802 · Linux+6 · Linux Kernel+6
Alexander Shiyan
·
Publicado
2024-10-21
·
Atualizado
2026-05-26
·
CVE-2024-49961
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Uma vulnerabilidade no kernel do Linux foi resolvida. O problema está relacionado ao uso da reinicialização GPIO a partir do expansor de porta I2C, onde a variante
cansleep() das funções GPIO não foi utilizada nas funções ar0521 power on() e ar0521 power off(). Essa vulnerabilidade foi corrigida utilizando a versão cansleep da função gpiod set value(). A vulnerabilidade está relacionada à função gpiod set value() e às funções ar0521 power on() e ar0521 power off().Recomendações:
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Como solução temporária, considere desativar as funções
ar0521 power on() e ar0521 power off() até que um patch esteja disponível. Restrinja o acesso à função vulnerável gpiod set value() para minimizar o risco de exploração. Evite usar a função gpiod set value() nos pontos de extremidade da API afetados até que o problema seja resolvido.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu