PT-2025-14280 · Linux+6 · Linux Kernel+6
CVE-2025-21899
·
Publicado
2025-02-27
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi identificada, a qual pode causar um travamento quando certos comandos são executados. O problema surge de uma lista
named triggers corrompida, o que ocorre quando a função event trigger register é bem-sucedida, mas a função subsequente hist trigger enable não é chamada, resultando na lista file->triggers não sendo preenchida corretamente. Isso pode levar a um bug de use-after-free, causando o travamento do kernel. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.Recomendações
Para resolver este problema, aplique o patch que reorganiza o código de forma que, se
event trigger register for bem-sucedido, a próxima função chamada seja hist trigger enable, o que a adiciona à lista, mantendo-as juntas e permitindo que file->triggers seja preenchido corretamente.
Como medida temporária de contorno, considere desabilitar a função event trigger write até que um patch esteja disponível.
Restrinja o acesso ao módulo tracing vulnerável para minimizar o risco de exploração.
Evite usar o comando hist no módulo tracing afetado até que o problema seja resolvido.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu