PT-2025-51588 · V4L2-Ctl+6 · V4L2-Ctl+6
CVE-2025-68175
·
Publicado
2025-12-16
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.15.4-00114-g1f61ca5cad76
Descrição
O kernel Linux possui uma falha no subsistema de mídia, especificamente dentro do driver nxp imx8-isi. A implementação atual chama incondicionalmente
mxc isi video cleanup streaming() em mxc isi video release(). Isso pode levar a uma situação em que liberar um dispositivo pode liberar prematuramente uma fila de streaming, desencadeada por operações como consultar capacidades do dispositivo com 'v4l2-ctl -l'. Este problema é reproduzível em placas i.MX8MP ao fazer streaming de um dispositivo de captura ISI usando gstreamer. O problema se manifesta como um aviso no rastreamento do kernel, originado da função mxc isi pipe irq handler. A solução recomendada é mover as operações de preparação e limpeza de streaming para as operações vb2 .prepare streaming() e .unprepare streaming(). Esta alteração também simplifica o driver, permitindo o uso direto dos auxiliares vb2 ioctl streamon() e vb2 ioctl streamoff(), e removendo a limpeza manual de mxc isi video release().Recomendações
Atualize para a versão do kernel Linux 6.15.4-00114-g1f61ca5cad76 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Gstreamer
I.Mx8Mp
V4L2-Ctl