PT-2025-3598 · Linux+4 · Linux Kernel+4
Publicado
2024-11-20
·
Atualizado
2026-05-26
·
CVE-2024-57872
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo scsi: ufs: pltfrm. O problema foi tratado desalocando o HBA durante ufshcd pltfrm remove(), garantindo que o host SCSI seja corretamente limpo usando scsi host dev release(). Se não for corretamente limpo, isso pode levar a vazamentos de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Ubuntu