PT-2025-28988 · Linux+5 · Linux Kernel+5
Anubis
·
Publicado
2025-05-06
·
Atualizado
2026-03-06
·
CVE-2025-38268
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade no kernel Linux relacionada ao gerenciamento do Modo Alternativo DisplayPort. Uma verificação de estado anterior em
tcpm queue vdm unlocked poderia levar a uma situação de deadlock em que o driver do Modo Alternativo DisplayPort e o TCPM (Gerenciador de Porta Type-C) competiriam por um lock, bloqueando o processo de cancelamento do driver. Isso ocorre porque a verificação de estado não estava protegida, criando uma janela onde o driver do Alt Mode poderia tentar adquirir o lock enquanto o TCPM também tentava adquiri-lo, resultando em um deadlock. O problema foi corrigido movendo tcpm queue vdm unlocked para uma fila de trabalho assíncrona (tcpm queue vdm work), permitindo que a verificação de estado seja realizada enquanto mantém o lock do TCPM sem que o lock do Alt Mode seja mantido simultaneamente. Isso requer uma nova estrutura, altmode vdm event, para armazenar os dados do VDM (Gerenciamento de Dados de Vídeo).Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Linuxmint
Red Os
Suse
Ubuntu