PT-2025-51649 · Linux+5 · Linux Kernel+5
Publicado
2025-10-23
·
Atualizado
2026-05-26
·
CVE-2025-68236
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema UFS (Universal Flash Storage) do Kernel Linux, especificamente dentro do componente ufs-qcom, relacionada às sequências de desligamento de energia. Durante o desligamento do dispositivo UFS, o acionamento de um reset de hardware (HWRST) pode fazer com que o firmware do dispositivo desperte e inicialize blocos de hardware, potencialmente consumindo uma corrente elevada (ICCQ). Este pico de corrente pode exceder os limites do regulador, levando a uma falha de proteção contra sobrecorrente (OCP), particularmente quando o framework do regulador inicia uma solicitação de modo de baixo consumo (LPM) simultaneamente. O problema surge porque o host não tem como determinar quando a operação de reset está concluída, necessitando de um atraso fixo após o acionamento do HWRST para permitir que o reset termine enquanto as linhas de alimentação permanecem ativas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ufs
Ubuntu
Ufs-Qcom