PT-2024-21610 · Mediatek+6 · Mt8183+7
CVE-2024-27002
·
Publicado
2024-03-12
·
Atualizado
2026-08-23
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma dependência mútua entre o mt8183-mfgcfg e o genpd durante a fase de detecção, levando a um impasse. O impasse ocorre na pilha de chamadas envolvendo
genpd lock e clk prepare lock. Para resolver isso, uma operação PM get em tempo de execução é realizada nos controladores durante a função de sondagem para impedir que clk register adquira o bloqueio genpd. Essa alteração é aplicada a todas as sondagens de controladores de clock Mediatek. O problema foi verificado em Chromebooks MT8183 e MT8192.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Mt8183
Mt8192
Red Os
Suse
Ubuntu