PT-2025-9960 · Linux+6 · Linux Kernel+6

Ricardo Ribalda

·

Publicado

2024-12-19

·

Atualizado

2026-04-20

·

CVE-2024-58079

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um travamento pode ocorrer no kernel Linux durante o processo de desvinculação de um dispositivo se uma unidade GPIO estiver em uso. Isso ocorre porque o dispositivo errado é utilizado para funções gerenciadas pelo dispositivo, especificamente usando o dispositivo USB em vez do dispositivo de interface. Como resultado, as funções de limpeza não são chamadas quando o driver é desvinculado da interface USB, levando a uma IRQ que nunca é desabilitada. Se uma IRQ for acionada, ela tenta acessar seções de memória que já foram liberadas, causando um erro. O impacto deste problema é limitado, afetando apenas dispositivos com unidades GPIO e exigindo que o usuário desvincule o dispositivo, pois uma desconexão não aciona este erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11808
CVE-2024-58079
DLA-4193-1
DSA-5900-1
ECHO-0636-2C71-8BEC
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7593-1
USN-7602-1
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu