PT-2025-8778 · Linux+1 · Linux Kernel+1

Publicado

2025-01-12

·

Atualizado

2025-02-28

·

CVE-2024-57991

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma questão de soft lockup foi identificada no kernel Linux, especificamente na função rtw89 entity recalc mgnt roles(). Este problema ocorre quando a função tenta reordenar uma lista e falha ao interromper corretamente o loop list for each entry após encontrar uma entrada com um padrão alvo. Normalmente, isso não causaria um problema, mas em certos casos específicos, pode levar a um soft lockup. A questão é caracterizada por um bug de watchdog, onde a CPU fica travada por um período prolongado.
Recomendações Para resolver esta questão, aplique a correção utilizando goto fill para sair do loop list for each entry na função rtw89 entity recalc mgnt roles(). No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12323
CVE-2024-57991

Produtos afetados

Astra Linux
Linux Kernel