PT-2025-3640 · Linux+1 · Linux Kernel+1

Publicado

2025-01-19

·

Atualizado

2025-03-28

·

CVE-2024-57915

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.6.74
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida. O problema ocorre no gadget u serial quando a função gserial disconnect limpa o gser->ioport, desencadeando a reconfiguração do gadget e resultando em um acesso a ponteiro nulo. Para corrigir isso, o ep é desabilitado antes de definir a porta como nula. O rastreamento de chamada inclui funções como gs read complete, usb gadget giveback request e dwc3 remove requests.
Recomendações Para versões do kernel do Linux anteriores a 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução temporária, considere desabilitar o gadget u serial até que um patch esteja disponível. Restrinja o acesso à função vulnerável gs read complete para minimizar o risco de exploração. Evite usar a variável gser->ioport na reconfiguração do gadget afetado até que o problema seja resolvido.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57915
DSA-5860-1
MGASA-2025-0030
MGASA-2025-0032
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1

Produtos afetados

Linux Kernel
Suse