PT-2025-46595 · Ax88772+3 · Ax88772+3
CVE-2025-40120
·
Publicado
2025-10-05
·
Atualizado
2026-08-30
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada às interações de gerenciamento de energia em tempo de execução (PM) USB e da Camada de Rede em Tempo Real (RTNL) com o adaptador de rede AX88772*. O problema surge quando o PM em tempo de execução está habilitado, potencialmente levando a deadlocks ou problemas com operações de gerenciamento de energia e da Interface Dependente de Meio (MDIO). Especificamente, a função
ndo open(), operando sob RTNL, pode acionar uma operação de retomada (usb autopm get interface()) enquanto mantém o lock de PM USB. Este caminho de retomada então invoca phylink/phylib e MDIO, que também requerem RTNL, criando um cenário potencial de deadlock. Para corrigir isso, uma referência de uso é mantida para manter o dispositivo ativo em runtime-PM durante a vinculação e liberada durante a desvinculação, impedindo a suspensão em runtime independentemente das configurações do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ax88772
Linuxmint
Linux Kernel
Ubuntu