PT-2025-9960 · Linux+6 · Linux Kernel+6
Ricardo Ribalda
·
Publicado
2024-12-19
·
Atualizado
2026-04-20
·
CVE-2024-58079
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um travamento pode ocorrer no kernel Linux durante o processo de desvinculação de um dispositivo se uma unidade GPIO estiver em uso. Isso ocorre porque o dispositivo errado é utilizado para funções gerenciadas pelo dispositivo, especificamente usando o dispositivo USB em vez do dispositivo de interface. Como resultado, as funções de limpeza não são chamadas quando o driver é desvinculado da interface USB, levando a uma IRQ que nunca é desabilitada. Se uma IRQ for acionada, ela tenta acessar seções de memória que já foram liberadas, causando um erro. O impacto deste problema é limitado, afetando apenas dispositivos com unidades GPIO e exigindo que o usuário desvincule o dispositivo, pois uma desconexão não aciona este erro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu