PT-2026-5993 · Linux+3 · Linux Kernel+3
CVE-2025-71193
·
Publicado
2025-01-01
·
Atualizado
2026-07-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.7+ #116
Descrição
O kernel Linux contém uma falha relacionada ao gerenciamento de energia no driver Qualcomm USB2 PHY (qcom-qusb2). Habilitar o gerenciamento de energia em tempo de execução antes que a instância QPHY seja anexada como dados do driver pode levar a uma dereferência de ponteiro NULL dentro dos callbacks de gerenciamento de energia em tempo de execução. Isso pode resultar em uma falha esporádica durante o processo de inicialização. O problema ocorre devido a uma pequena janela onde o callback de suspensão pode ser executado após o PM em tempo de execução ser habilitado, mas antes de ser proibido. A função
qusb2 phy runtime suspend está envolvida nesta questão.Recomendações
Versões anteriores a 6.16.7+ #116 devem ser atualizadas para uma versão mais recente que inclua a correção. Anexe a instância QPHY como dados do driver antes de habilitar o PM em tempo de execução. Reordene as chamadas para
pm runtime enable() e pm runtime forbid() para prevenir uma suspensão em tempo de execução desnecessária. Utilize a versão gerenciada por devres para garantir que o PM em tempo de execução seja desabilitado simetricamente durante a remoção do driver.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Qualcomm Usb2 Phy
Ubuntu