PT-2024-21610 · Mediatek+6 · Mt8183+7

CVE-2024-27002

·

Publicado

2024-03-12

·

Atualizado

2026-08-23

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma dependência mútua entre o mt8183-mfgcfg e o genpd durante a fase de detecção, levando a um impasse. O impasse ocorre na pilha de chamadas envolvendo genpd lock e clk prepare lock. Para resolver isso, uma operação PM get em tempo de execução é realizada nos controladores durante a função de sondagem para impedir que clk register adquira o bloqueio genpd. Essa alteração é aplicada a todas as sondagens de controladores de clock Mediatek. O problema foi verificado em Chromebooks MT8183 e MT8192.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-54592
BDU:2025-02920
CVE-2024-27002
DSA-5680-1
MGASA-2024-0263
MGASA-2024-0266
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Mt8183
Mt8192
Red Os
Suse
Ubuntu