NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-46791
Summary

In the Linux kernel, the following vulnerability has been resolved:

can: mcp251x: fix deadlock if an interrupt occurs during mcp251x_open

The mcp251x_hw_wake() function is called with the mpc_lock mutex held and
disables the interrupt handler so that no interrupts can be processed while
waking the device. If an interrupt has already occurred then waiting for
the interrupt handler to complete will deadlock because it will be trying
to acquire the same mutex.

CPU0 CPU1
---- ----
mcp251x_open()
mutex_lock(&priv->mcp_lock)
request_threaded_irq()
<interrupt>
mcp251x_can_ist()
mutex_lock(&priv->mcp_lock)
mcp251x_hw_wake()
disable_irq() <-- deadlock

Use disable_irq_nosync() instead because the interrupt handler does
everything while holding the mutex so it doesn't matter if it's still
running.

Publication Date Sept. 18, 2024, 5:15 p.m.
Registration Date Sept. 18, 2024, 8 p.m.
Last Update Sept. 20, 2024, 9:30 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Linux の Linux Kernel におけるリソースのロックに関する脆弱性
Title Linux の Linux Kernel におけるリソースのロックに関する脆弱性
Summary

Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。 
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 22, 2024, midnight
Registration Date Sept. 25, 2024, 4:25 p.m.
Last Update Sept. 2, 2025, 4:14 p.m.
Affected System
Linux
Linux Kernel 5.11 以上 5.15.167 未満
Linux Kernel 5.16 以上 6.1.110 未満
Linux Kernel 5.5 以上 5.10.226 未満
Linux Kernel 6.11
Linux Kernel 6.2 以上 6.6.51 未満
Linux Kernel 6.7 以上 6.10.10 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2024年09月25日]
  掲載
Sept. 25, 2024, 3:57 p.m.
2 [2025年08月19日]
  参考情報:JVN (JVNVU#92169998) を追加
  参考情報:ICS-CERT ADVISORY (ICSA-25-226-07) を追加
Aug. 19, 2025, 11:22 a.m.