PT-2025-31083 · Aspeed Technology+6 · Aspeed Lpc-Snoop Driver+6
CVE-2025-38487
·
Publicado
2025-06-16
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.15.0-rc1-00009-g926217bc7d7d
Descrição
Existe uma falha no kernel Linux relacionada ao driver aspeed lpc-snoop. Especificamente, o driver não impede a desabilitação de canais que não estão atualmente habilitados, podendo levar a uma desreferência de ponteiro NULL no kernel. Isso pode resultar em instabilidade do sistema, conforme demonstrado por mensagens de oops do kernel durante os testes.
Recomendações
Versões do kernel Linux anteriores a 6.15.0-rc1-00009-g926217bc7d7d: Aplique a correção utilizando o comando echo para enviar '1e789080.lpc-snoop' para o caminho
/sys/bus/platform/drivers/aspeed-lpc-snoop/unbind.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Aspeed Lpc-Snoop Driver