PT-2025-11013 · Linux+7 · Linux Kernel+7

Colm Harrington

·

Publicado

2025-02-05

·

Atualizado

2025-11-12

·

CVE-2025-21851

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Foi identificado um problema de softlockup no kernel Linux, especificamente no componente bpf (Berkeley Packet Filter). Este problema ocorre em kernels aarch64 com tamanho de página de 64KB, onde os testes arena htab causam uma falha de segmentação e soft lockup. O problema surge quando arena map free() chama apply to existing page range() com um endereço não alinhado, levando a um soft lockup. O problema não é observado com páginas de 4k no aarch64.
Recomendações: Como solução alternativa temporária, considere desabilitar a função arena map free() até que um patch esteja disponível. Para corrigir o problema, arredonde GUARD SZ para cima até PAGE SIZE << 1 para que a divisão por 2 em bpf arena get kern vm start() retorne um valor alinhado à página. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025:20518
ALT-PU-2025-4807
BDU:2025-12262
CVE-2025-21851
INFSA-2025_20518
RHSA-2025:20095
RHSA-2025:20518
RHSA-2025_20518
USN-7521-1
USN-7521-2
USN-7521-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Ubuntu