PT-2025-18405 · Linux+5 · Linux Kernel+5
CVE-2025-23151
·
Publicado
2025-03-14
·
Atualizado
2026-08-25
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida entre as funções
mhi unprepare from transfer() e mhi queue buf(). Quando um driver cliente usa mhi unprepare from transfer() para interromper o recebimento de dados de entrada durante sua desmontagem, ele também pode estar processando dados simultaneamente, levando a uma chamada para mhi queue buf(), que invoca mhi gen tre(). Se mhi gen tre() for executado após o canal ter sido desmontado por mhi unprepare from transfer(), ocorre um pânico devido a uma desreferência inválida, resultando em uma falha de página. Isso ocorre porque mhi gen tre() não verifica o estado do canal após bloqueá-lo.Recomendações
Para resolver este problema, modifique a função
mhi gen tre() para confirmar que o estado do canal é válido antes de prosseguir, ou retorne um erro para evitar acessar dados desinicializados. Como solução temporária, considere restringir o acesso à função mhi gen tre() até que uma correção esteja disponível.Exploit
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu