PT-2024-9230 · Linux+5 · Linux Kernel+5

Publicado

2024-05-08

·

Atualizado

2025-09-29

·

CVE-2024-39491

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento incorreto de erros no componente cs35l56 do kernel do Linux. Isso pode levar a uma negação de serviço. O problema decorre da inicialização da instância cs dsp na sonda do driver, que deveria ser liberada na remoção do driver. Uma chamada ausente para cs dsp remove() no caminho de erro de cs35l56 hda common probe() também foi corrigida. A API de ligação do componente carece de tratamento de erros, tornando impossível lidar com falhas caso cs dsp tenha sido inicializado na ligação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2024-10918
CVE-2024-39491
INFSA-2024_9315
OESA-2024-2076
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu