PT-2024-29760 · Linux+3 · Linux Kernel+3
CVE-2024-42128
·
Publicado
2024-04-11
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Versões do kernel do Linux anteriores à 6.6.43
Descrição
O problema no kernel do Linux está relacionado ao uso da inicialização de mutex no driver de LEDs. O driver registra os LEDs usando devm led classdev register(), que automaticamente os desregistra após a execução de remove() do módulo. No entanto, led classdev unregister() chama a função led set brightness() do módulo para desligar os LEDs, e essa chamada de retorno usa um mutex que já havia sido destruído no remove() do módulo. Para resolver isso, usa-se devm mutex init() para a inicialização do mutex.
Recomendações
Para versões do kernel Linux anteriores à 6.6.43, atualize para a versão 6.6.43 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função led set brightness() até que um patch esteja disponível.
Restrinja o acesso ao driver dos LEDs para minimizar o risco de exploração.
Exploit
Correção
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu