PT-2025-3021 · Linux+3 · Linux Kernel+3

Publicado

2024-12-12

·

Atualizado

2025-09-29

·

CVE-2024-54191

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.12.0-rc6+
Descrição Um aviso de dependência circular de bloqueio foi detectado no módulo Bluetooth do kernel Linux. Este problema ocorre quando a função iso sock recvmsg é chamada, o que pode levar a um cenário de deadlock. O aviso é acionado pelo mecanismo de bloqueio do kernel, que detecta uma possível dependência circular de bloqueio entre os locks hdev->lock e sk lock-AF BLUETOOTH. A cadeia de dependência existente é complexa e envolve múltiplos locks, incluindo sk lock-AF BLUETOOTH-BTPROTO ISO e sk lock-AF BLUETOOTH. O problema é resolvido reestruturando a função iso sock recvmsg para garantir que o lock do socket seja sempre liberado antes de chamar uma função que bloqueia hdev.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o aviso de dependência circular de bloqueio. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-17881
BDU:2025-15352
CVE-2024-54191
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu