PT-2025-11012 · Linux+2 · Linux Kernel+2
Publicado
2025-03-12
·
Atualizado
2025-06-16
·
CVE-2025-21850
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores à 6.13.0-rc6
Descrição:
Pode ocorrer um travamento no kernel Linux quando um namespace é desativado devido a uma desreferência de ponteiro nulo. Este problema ocorre porque o contador percpu do namespace, que protege o I/O pendente, não é devidamente inicializado nem aguardado até zerar antes da desativação do namespace. Como resultado, operações de I/O pendentes após a desativação do namespace podem causar um travamento. O número estimado de dispositivos potencialmente afetados não é especificado.
Recomendações:
Para versões do kernel Linux anteriores à 6.13.0-rc6, atualize para uma versão que inclua a correção para o travamento na desativação de namespace nvmet.
Como solução temporária, considere desativar a função
nvme loop execute work até que um patch esteja disponível.
Restrinja o acesso à função nvmet ns disable para minimizar o risco de exploração.Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse