PT-2026-5993 · Linux+3 · Linux Kernel+3

CVE-2025-71193

·

Publicado

2025-01-01

·

Atualizado

2026-07-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.16.7+ #116
Descrição O kernel Linux contém uma falha relacionada ao gerenciamento de energia no driver Qualcomm USB2 PHY (qcom-qusb2). Habilitar o gerenciamento de energia em tempo de execução antes que a instância QPHY seja anexada como dados do driver pode levar a uma dereferência de ponteiro NULL dentro dos callbacks de gerenciamento de energia em tempo de execução. Isso pode resultar em uma falha esporádica durante o processo de inicialização. O problema ocorre devido a uma pequena janela onde o callback de suspensão pode ser executado após o PM em tempo de execução ser habilitado, mas antes de ser proibido. A função qusb2 phy runtime suspend está envolvida nesta questão.
Recomendações Versões anteriores a 6.16.7+ #116 devem ser atualizadas para uma versão mais recente que inclua a correção. Anexe a instância QPHY como dados do driver antes de habilitar o PM em tempo de execução. Reordene as chamadas para pm runtime enable() e pm runtime forbid() para prevenir uma suspensão em tempo de execução desnecessária. Utilize a versão gerenciada por devres para garantir que o PM em tempo de execução seja desabilitado simetricamente durante a remoção do driver.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71193
ECHO-C402-8176-3352
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Qualcomm Usb2 Phy
Ubuntu