Linux · Linux Kernel · CVE-2025-38242
**Nome do Software Vulnerável e Versões Afetadas:**
Kernel Linux (versões afetadas não especificadas)
**Descrição:**
O kernel Linux contém uma condição de corrida dentro da função `userfaultfd move` ao lidar com operações de cache de swap. Este problema surge de uma consulta de cache de swap sem bloqueio, potencialmente levando à movimentação de um folio incorreto ou à corrupção do contador RSS. A vulnerabilidade ocorre quando um folio é swapado para dentro e para fora usando a mesma entrada de swap simultaneamente a uma operação `userfaultfd move`. Especificamente, a função `filemap get folio` pode retornar um folio incorreto ou NULL, levando ao potencial de mover um folio inválido ou erros de contabilização. A janela de corrida é estreita, exigindo múltiplas colisões de eventos raros, mas pode ser reproduzida com um reprodutor deliberadamente construído.
**Recomendações:**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.