PT-2025-3634 · Linux+1 · Linux Kernel+1

Javier Carrasco

·

Publicado

2024-12-07

·

Atualizado

2025-09-29

·

CVE-2024-57909

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema refere-se a um vazamento de informações no buffer acionado do componente iio light bh1745 do Kernel Linux. A struct local 'scan' é utilizada para enviar dados para o espaço do usuário a partir de um buffer acionado, mas não inicializa valores para canais inativos, pois utiliza apenas iio for each active channel() para atribuir novos valores. Isso pode levar ao envio de informações não inicializadas para o espaço do usuário. A struct deve ser inicializada com zero antes do uso para prevenir este vazamento.
Recomendações Para resolver o problema, inicialize a struct local 'scan' com zero antes de utilizá-la para enviar dados para o espaço do usuário. Isso garante que nenhuma informação não inicializada seja enviada para o espaço do usuário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2025-3467
BDU:2025-10567
CVE-2024-57909

Produtos afetados

Alt Linux
Linux Kernel