Informazioni sul CVE-2024-41036

net: ks8851: Fix deadlock with the SPI chip variant

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-41036

Descrizione: “La vulnerabilità nel kernel Linux è stata risolta: net: ks8851: Risoluzione del deadlock con la variante SPI chip” “Quando SMP è abilitato e i spinlock sono effettivamente funzionali, si verifica un deadlock con il spinlock ‘statelock’ tra ks8851_start_xmit_spi e ks8851_irq tra i due. watchdog: BUG: lockup soft – CPU#0 bloccato per 27 secondi! trace: queued_spin_lock_slowpath+0x100/0x284 do_raw_spin_lock+0x34/0x44 ks8851_start_xmit_spi+0x30/0xb8 ks8851_start_xmit+0x14/0x20 netdev_start_xmit+0x40/0x6c dev_hard_start_xmit+0x6c/0xbc sch_direct_xmit+0xa4/0x22c __qdisc_run+0x138/0x3fc qdisc_run+0x24/0x3c net_tx_action+0xf8/0x130 handle_softirqs+0x1ac/0x1f0 __do_softirq+0x14/0x20 ____do_softirq+0x10/0x1c call_on_irq_stack+0x3c/0x58 do_softirq_own_stack+0x1c/0x28 __irq_exit_rcu+0x54/0x9c irq_exit_rcu+0x10/0x1c el1_interrupt+0x38/0x50 el1h_64_irq_handler+0x18/0x24 el1h_64_irq+0x64/0x68 __netif_schedule+0x6c/0x80 netif_tx_wake_queue+0x38/0x48 ks8851_irq+0xb8/0x2c8 irq_thread_fn+0x2c/0x74 irq_thread+0x10c/0x1b0 kthread+0xc8/0xd8 ret_from_fork+0x10/0x20 This issue non-è stato identificato in precedenza perché i test erano stati eseguiti su un dispositivo con SMP disabilitato, quindi i spinlock erano effettivamente NOPs.” “Ora, utilizza la funzione `spin_(un)lock_bh` per il locking della coda di spinlock TX per evitare che il lavoro di softirq venga eseguito in modo sincrono, il che porterebbe a un deadlock.”

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Linux – Linux
  • Linux – Linux

Relazioni con altri prodotti

Produttore:Linux
Prodotto: Linux
Anno: 2024
CWE:
CVSS: 0.0