PT-2026-37569 · Linux · Linux Kernel
CVE-2026-43229
·
Publicado
2025-12-04
·
Atualizado
2026-08-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver de mídia wave5 onde uma ordem incorreta de limpeza do dispositivo pode levar a um pânico do kernel durante operações de codificação. No modo de polling, a função
wave5 vpu timer callback() periodicamente enfileira trabalho para um worker kthread, que então executa wave5 vpu irq work fn() para ler registradores de hardware via wave5 vdi read register(). Como o sistema desativava o runtime de Gerenciamento de Energia (PM) e desligava o hardware antes de desregistrar os dispositivos de vídeo, a thread de trabalho ainda podia ser acionada pelo hrtimer após o hardware ter sido desligado. Isso resulta em um erro de barramento conhecido como aborto externo síncrono, causando a falha do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel