PT-2025-3598 · Linux+4 · Linux Kernel+4

Publicado

2024-11-20

·

Atualizado

2026-05-26

·

CVE-2024-57872

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo scsi: ufs: pltfrm. O problema foi tratado desalocando o HBA durante ufshcd pltfrm remove(), garantindo que o host SCSI seja corretamente limpo usando scsi host dev release(). Se não for corretamente limpo, isso pode levar a vazamentos de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-17881
ALT-PU-2025-12647
AZL-55730
AZL-55773
BDU:2025-15367
CVE-2024-57872
ECHO-957A-BBBF-4EAC
OESA-2025-1159
OESA-2025-1160
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Ubuntu