PT-2024-8374 · Linux+6 · Linux Kernel+6
Publicado
2024-03-26
·
Atualizado
2025-09-29
·
CVE-2024-35822
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente udc do kernel do Linux, onde uma mensagem de aviso pode ser acionada a partir da função de armazenamento em massa. A causa principal é que a função de armazenamento em massa tenta enfileirar uma solicitação a partir da thread principal, mas outra thread pode já ter desativado o endpoint quando a função é desativada. Isso pode levar a uma negação de serviço. O problema é resolvido alterando-se o WARN ON ONCE() na função
usb ep queue() para pr debug().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu