PT-2025-30776 · Linux+3 · Linux Kernel+3
Publicado
2025-06-14
·
Atualizado
2026-04-20
·
CVE-2025-38376
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na qual um travamento do sistema pode ocorrer durante operações de suspensão/retomada quando um dispositivo gadget USB está habilitado como Ethernet e há transferência de dados em andamento. Isso ocorre porque o controlador do dispositivo USB é suspenso enquanto o barramento USB permanece ativo, levando a tentativas contínuas de transferência de dados e acesso a registradores após o clock do controlador ter sido desativado. O problema é resolvido desconectando o dispositivo do host quando o barramento USB não está em estado de suspensão e reconectando-o automaticamente na retomada. Isso também garante a funcionalidade de despertar USB contínua quando o controlador do dispositivo USB tiver habilitado a capacidade de despertar.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu