PT-2025-8826 · Linux+4 · Linux Kernel+4

Genes Lists

·

Publicado

2024-12-19

·

Atualizado

2025-11-11

·

CVE-2024-58004

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao componente de mídia intel/ipu6. O problema ocorre quando uma solicitação QoS de latência da CPU não é removida em caso de erro, levando à corrupção de lista. Essa corrupção pode causar avisos e erros, incluindo corrupção de list add e avisos da CPU. A vulnerabilidade está associada à função cpu latency qos update request e à função pm qos update target. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
BDU:2025-12049
CVE-2024-58004
RHSA-2025:20095
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7521-1
USN-7521-2
USN-7521-3

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu