PT-2026-4656 · Nvidia+3 · Tegra Adma+3
CVE-2025-71162
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de uso após liberação no driver Tegra ADMA quando os fluxos de áudio são encerrados, especialmente durante condições XRUN. O problema ocorre quando o buffer DMA é liberado antes que o tasklet de conclusão do canal virtual finalize o acesso a ele. Isso se deve a uma condição de corrida na qual o buffer é liberado pela função
tegra adma terminate all() antes que a função vchan complete() possa acessá-lo. A correção envolve sincronizar a conclusão do canal virtual marcando os descritores como terminados em vez de liberá-los e adicionando um callback tegra adma synchronize() que chama vchan synchronize() para encerrar tasklets pendentes e liberar descritores terminados. Os logs de falha indicam um relatório KASAN de uso após liberação em vchan complete().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Tegra Adma
Ubuntu