Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Barry

#50383de 53,625
4.7CVSS total
Vulnerabilidades · 1
PT-2025-28870
4.7
2025-06-04
Linux · Linux Kernel · CVE-2025-38242
**Nome do Software Vulnerável e Versões Afetadas:** Kernel Linux (versões afetadas não especificadas) **Descrição:** O kernel Linux contém uma condição de corrida dentro da função `userfaultfd move` ao lidar com operações de cache de swap. Este problema surge de uma consulta de cache de swap sem bloqueio, potencialmente levando à movimentação de um folio incorreto ou à corrupção do contador RSS. A vulnerabilidade ocorre quando um folio é swapado para dentro e para fora usando a mesma entrada de swap simultaneamente a uma operação `userfaultfd move`. Especificamente, a função `filemap get folio` pode retornar um folio incorreto ou NULL, levando ao potencial de mover um folio inválido ou erros de contabilização. A janela de corrida é estreita, exigindo múltiplas colisões de eventos raros, mas pode ser reproduzida com um reprodutor deliberadamente construído. **Recomendações:** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.