PT-2025-8237 · Linux+1 · Linux Kernel+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de deadlock foi identificado no kernel Linux, especificamente na função
rtw joinbss event prehandle(). Isso ocorre quando duas threads tentam acessar o mesmo lock, pmlmepriv->lock, resultando em um bloqueio. O problema surge do uso de del timer sync() sob a proteção de spin lock bh(), o que impede que o handler do timer obtenha o lock necessário. Para resolver isso, a chamada del timer sync() foi extraída da proteção spin lock bh(), e spin lock bh() foi substituído por spin lock irq() na função rtw join timeout handler() para prevenir o deadlock.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel