PT-2024-36881 · Linux+6 · Linux Kernel+6

Publicado

2024-12-27

·

Atualizado

2025-10-03

·

CVE-2024-56575

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.36-gd23d64eea511
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux, especificamente no componente media: imx-jpeg. O problema surge quando os fornecedores de energia não são suspensos corretamente antes de serem desligados, o que pode levar a um kernel panic. Isso ocorre porque a função dev pm domain detach() exige que o chamador garanta a sincronização adequada com os callbacks de gerenciamento de energia. Se não for tratado corretamente, o desligamento pode resultar em um kernel panic, conforme indicado pelas mensagens de erro fornecidas.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, as versões posteriores à 6.6.36-gd23d64eea511 devem incluir as correções necessárias. Como solução temporária, considere desativar a função genpd runtime suspend() até que um patch esteja disponível. No entanto, isso deve ser feito com cautela, pois pode ter consequências indesejadas na funcionalidade do sistema.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17893
ALT-PU-2025-12647
AZL-56151
BDU:2025-04519
CVE-2024-56575
DLA-4076-1
OESA-2025-1032
OESA-2025-1036
OPENSUSE-SU-2025_0201-1
OPENSUSE-SU-2025_0229-1
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0201-1
SUSE-SU-2025:0201-2
SUSE-SU-2025:0229-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0201-1
SUSE-SU-2025_0201-2
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7407-1
USN-7421-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu