PT-2024-29760 · Linux+3 · Linux Kernel+3

CVE-2024-42128

·

Publicado

2024-04-11

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Versões do kernel do Linux anteriores à 6.6.43
Descrição
O problema no kernel do Linux está relacionado ao uso da inicialização de mutex no driver de LEDs. O driver registra os LEDs usando devm led classdev register(), que automaticamente os desregistra após a execução de remove() do módulo. No entanto, led classdev unregister() chama a função led set brightness() do módulo para desligar os LEDs, e essa chamada de retorno usa um mutex que já havia sido destruído no remove() do módulo. Para resolver isso, usa-se devm mutex init() para a inicialização do mutex.
Recomendações
Para versões do kernel Linux anteriores à 6.6.43, atualize para a versão 6.6.43 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função led set brightness() até que um patch esteja disponível.
Restrinja o acesso ao driver dos LEDs para minimizar o risco de exploração.

Exploit

Correção

Use of Uninitialized Resource

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03248
CVE-2024-42128
ECHO-4BA1-78E6-DBE2
MGASA-2024-0277
MGASA-2024-0278
OESA-2024-1992
OESA-2024-1994
OESA-2024-1995
OESA-2024-2296
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7156-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu