PT-2025-3619 · Linux+5 · Linux Kernel+5

Syzbot

·

Publicado

2024-12-03

·

Atualizado

2026-01-14

·

CVE-2024-57894

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.6.74
Descrição O problema está relacionado a uma função de sleep sendo chamada a partir de um contexto inválido no componente Bluetooth do kernel do Linux, especificamente no módulo hci core. Este problema surge devido ao uso incorreto do mutex hci cb list lock, levando a bugs potenciais e instabilidade do sistema. O erro é identificado em kernel/locking/mutex.c:585. Os detalhes técnicos incluem a função hci le create big complete evt e o envolvimento de rcu read lock.
Recomendações Para resolver o problema, atualize o kernel do Linux para a versão 6.6.74 ou posterior. Como solução alternativa temporária, considere desabilitar a funcionalidade Bluetooth até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável hci core para minimizar o risco de exploração. Evite usar a função hci le create big complete evt e o rcu read lock relacionado até que o problema seja resolvido.
Nota: As informações fornecidas não especificam as versões exatas afetadas, mas mencionam que a versão 6.6.74 corrige os bugs e vulnerabilidades. Portanto, recomenda-se atualizar para esta versão ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03497
CVE-2024-57894
DLA-4076-1
INFSA-2025_6966
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1320
OESA-2025-1321
RHSA-2025:6966
RHSA-2025_6966
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu