PT-2025-34432 · Texas Instruments+6 · Pca953X+6
CVE-2025-38671
·
Publicado
2025-01-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha no componente qup do subsistema i2c, onde a lógica não consegue sair de um loop quando ocorre um timeout. Isso pode ocorrer se o barramento i2c permanecer ativo devido a um cliente com mau funcionamento ou malicioso, potencialmente levando a um travamento do kernel. Este problema foi observado durante testes com um expansor GPIO PCA953x.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Pca953X
Red Os
Suse
Ubuntu