PT-2026-37551 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
pci slot trylock() onde o tratamento de erros está implementado incorretamente. Após uma alteração que delegou o pci dev trylock() do dispositivo bridge para o pci bus trylock(), a chamada correspondente ao pci dev unlock() não foi removida do caminho de falha. Isso faz com que o sistema tente desbloquear um dispositivo que não estava bloqueado, resultando em um aviso de que um bloqueio está sendo liberado sem ser detido ou no desbloqueio incorreto de um bloqueio pertencente a outra thread.Recomendações
Remover a chamada redundante
pci dev unlock() no caminho de falha dentro da função pci slot trylock().Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu