PT-2025-52660 · Linux+3 · Linux Kernel+3
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver de baixo nível do Comedi "c6xdigio" possui uma falha relacionada ao gerenciamento de recursos Plug and Play (PNP) da porta paralela. O driver manipula incorretamente o registro e o cancelamento de registro do driver PNP, potencialmente levando a um aviso "Unexpected driver unregister!". Isso ocorre porque o driver pode tentar cancelar o registro do driver PNP sem tê-lo registrado com sucesso anteriormente. O problema origina-se dos manipuladores de attach e detach do driver, que foram modificados para realizar operações do driver PNP durante a inicialização e saída do módulo, em vez disso. Esta manipulação incorreta foi detectada pelo Syzbot.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu