PT-2025-29019 · Mediatek+6 · Mediatek Mt8195+6
CVE-2025-38299
·
Publicado
2025-04-17
·
Atualizado
2026-08-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux 6.14.0-rc4-next-20250226+ e anteriores
Descrição:
Existe uma falha no kernel Linux relacionada ao componente ASoC (Subsistema de Áudio no Chip), especificamente no driver MediaTek mt8195. O problema ocorre quando ETDM1/2 IN/OUT são definidos como COMP DUMMY(), e ETDM2 IN BE e ETDM1 OUT BE são definidos como COMP EMPTY(). Nesses casos, o dai name do codec pode tornar-se nulo, potencialmente levando a uma queda do kernel se a árvore de dispositivos não atribuir um codec a esses vínculos. Isso pode resultar em um dereferenciamento de ponteiro nulo.
Recomendações:
Versões do kernel Linux anteriores a 6.14.0-rc4-next-20250226+ são afetadas.
Atualize o kernel Linux para uma versão que corrija este problema.
Exploit
Correção
DoS
NULL Pointer Dereference
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Mediatek Mt8195
Red Os
Suse
Ubuntu