PT-2025-9940 · Linux+1 · Linux Kernel+1

CVE-2024-58059

·

Publicado

2024-10-22

·

Atualizado

2025-03-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de deadlock no kernel do Linux foi resolvido. O problema ocorre quando uvc probe() falha, resultando na chamada de uvc status unregister() antes de uvc status init(). Isso é corrigido ao verificar se dev->status é NULL em uvc status unregister().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02446
CVE-2024-58059

Produtos afetados

Astra Linux
Linux Kernel