PT-2025-8243 · Linux+3 · Linux Kernel+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um deadlock na função
rtw surveydone event callback(). O problema surge quando o sistema retém o pmlmepriv->lock e chama del timer sync() para aguardar a parada de um temporizador, enquanto o manipulador do temporizador rtw scan timeout handler() tenta simultaneamente adquirir o mesmo pmlmepriv->lock. Essa dependência circular faz com que a função rtw surveydone event callback() seja bloqueada indefinidamente. Para resolver isso, o del timer sync() deve ser movido para fora da proteção do spin lock bh(), e a chamada spin lock bh() dentro de rtw scan timeout handler() deve ser substituída por spin lock irq() para evitar novos deadlocks no manipulador do temporizador.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse