PT-2025-15399 · Linux+4 · Linux Kernel+4

Publicado

2025-04-08

·

Atualizado

2026-04-20

·

CVE-2025-22011

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O problema está relacionado ao uso simultâneo de raspberrypi-power e bcm2835-power, causando a falha do firmware da VPU na retomada do domínio de energia xHCI durante testes s2idle no Raspberry CM4. Isso é observado ao tentar definir a energia para 1, resultando em uma falha com o código de erro -110. O problema parece ser causado pelo uso do driver de domínio de energia do firmware da VPU.
Recomendações: Para resolver o problema, evite usar o driver de domínio de energia do firmware da VPU, o que previne a falha da VPU. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-5786
BDU:2025-11781
CVE-2025-22011
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Ubuntu