PT-2024-29188 · Lenovo+4 · Lenovo Yoga Tablet 2+4

CVE-2024-40975

·

Publicado

2024-04-15

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge devido à remoção de dispositivos enquanto ainda há consumidores com uma referência a esses dispositivos. Isso é particularmente problemático no subsistema do regulador. Se um regulador for desregistrado enquanto os drivers ainda mantêm uma referência, é acionado um aviso. O chip do carregador bq24190 fornece uma saída de conversor elevador de 5 V para alimentar dispositivos USB, e seu driver exporta isso como um regulador Vbus. A ordem de remoção dos dispositivos é crucial, especialmente na série Lenovo Yoga Tablet 2, onde o regulador é controlado de maneira diferente entre os modelos. Para evitar problemas semelhantes, a solução envolve alterar a função x86 android tablet remove para desregistrar todos os tipos de dispositivos na ordem inversa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01447
CVE-2024-40975
ECHO-DF74-3D96-4C99
OESA-2024-1897
SUSE-SU-2024:2802-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6999-1
USN-6999-2
USN-7004-1
USN-7005-1
USN-7005-2
USN-7008-1
USN-7029-1

Produtos afetados

Debian
Lenovo Yoga Tablet 2
Linuxmint
Suse
Ubuntu