PT-2025-8778 · Linux+1 · Linux Kernel+1
Publicado
2025-01-12
·
Atualizado
2025-02-28
·
CVE-2024-57991
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma questão de soft lockup foi identificada no kernel Linux, especificamente na função rtw89 entity recalc mgnt roles(). Este problema ocorre quando a função tenta reordenar uma lista e falha ao interromper corretamente o loop list for each entry após encontrar uma entrada com um padrão alvo. Normalmente, isso não causaria um problema, mas em certos casos específicos, pode levar a um soft lockup. A questão é caracterizada por um bug de watchdog, onde a CPU fica travada por um período prolongado.
Recomendações
Para resolver esta questão, aplique a correção utilizando
goto fill para sair do loop list for each entry na função rtw89 entity recalc mgnt roles().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel