PT-2024-29188 · Lenovo+4 · Lenovo Yoga Tablet 2+4
CVE-2024-40975
·
Publicado
2024-04-15
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema surge devido à remoção de dispositivos enquanto ainda há consumidores com uma referência a esses dispositivos. Isso é particularmente problemático no subsistema do regulador. Se um regulador for desregistrado enquanto os drivers ainda mantêm uma referência, é acionado um aviso. O chip do carregador bq24190 fornece uma saída de conversor elevador de 5 V para alimentar dispositivos USB, e seu driver exporta isso como um regulador Vbus. A ordem de remoção dos dispositivos é crucial, especialmente na série Lenovo Yoga Tablet 2, onde o regulador é controlado de maneira diferente entre os modelos. Para evitar problemas semelhantes, a solução envolve alterar a função x86 android tablet remove para desregistrar todos os tipos de dispositivos na ordem inversa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Lenovo Yoga Tablet 2
Linuxmint
Suse
Ubuntu