PT-2025-3630 · Linux+3 · Linux Kernel+3

Francesco Dolcini

+1

·

Publicado

2024-12-07

·

Atualizado

2025-09-29

·

CVE-2024-57905

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema refere-se a um vazamento de informações no buffer acionado do driver ADC ti-ads1119 do Kernel Linux. A struct local scan, utilizada para enviar dados ao espaço do usuário, contém uma lacuna não inicializada entre a amostra e o timestamp. Essa lacuna nunca é inicializada, permitindo que informações não inicializadas sejam enviadas ao espaço do usuário. A correção envolve inicializar a struct com zero antes de utilizá-la.
Recomendações Inicialize a struct scan com zero antes de utilizá-la para evitar enviar informações não inicializadas ao espaço do usuário. Como medida temporária, considere restringir o acesso ao buffer acionado no driver ADC ti-ads1119 até que um patch esteja disponível.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2025-3467
BDU:2025-10568
CVE-2024-57905
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu