CVE-2024-56757

In the Linux kernel, the following vulnerability has been resolved: Bluetooth: btusb: mediatek: add intf release flow when usb disconnect MediaTek claim an special usb intr interface for ISO data transmission. The interface need to be released before unregistering hci device when usb disconnect. Removing BT usb dongle without properly releasing the interface may cause Kernel panic while unregister hci device.
Configurations

Configuration 1 (hide)

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

History

07 Jan 2025, 22:46

Type Values Removed Values Added
References () https://git.kernel.org/stable/c/489304e67087abddc2666c5af0159cb95afdcf59 - () https://git.kernel.org/stable/c/489304e67087abddc2666c5af0159cb95afdcf59 - Patch
References () https://git.kernel.org/stable/c/cc569d791ab2a0de74f76e470515d25d24c9b84b - () https://git.kernel.org/stable/c/cc569d791ab2a0de74f76e470515d25d24c9b84b - Patch
CWE CWE-404
CPE cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btusb: mediatek: agregar flujo de liberación de intf cuando se desconecta el USB MediaTek reclama una interfaz USB intr especial para la transmisión de datos ISO. La interfaz debe liberarse antes de anular el registro del dispositivo HCI cuando se desconecta el USB. Quitar el dispositivo USB BT sin liberar correctamente la interfaz puede provocar un pánico del kernel al anular el registro del dispositivo HCI.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5
First Time Linux linux Kernel
Linux

06 Jan 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-06 17:15

Updated : 2025-01-07 22:46


NVD link : CVE-2024-56757

Mitre link : CVE-2024-56757

CVE.ORG link : CVE-2024-56757


JSON object : View

Products Affected

linux

  • linux_kernel
CWE
CWE-404

Improper Resource Shutdown or Release