PT-2025-14288 · Linux+2 · Linux Kernel+2

Publicado

2025-02-17

·

Atualizado

2026-04-20

·

CVE-2025-21907

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.13.0-rc1-00018-gacdb4bbda7ab
Descrição A vulnerabilidade reside no kernel Linux dentro da função do migrate range() (mm/memory hotplug.c) e das funções get hwpoison page(), unmap poisoned folio() e hwpoison user mappings() (mm/memory-failure.c). Está relacionada ao gerenciamento inadequado de recursos. O problema envolve dois bugs durante a migração de folio quando um folio está envenenado. Uma série de patches "mm: memory failure: unmap poisoned folio during migrate properly", versão 3, aborda essas questões atualizando a flag ttu dentro de unmap poisoned folio(). O commit 6da6b1d4a7df introduziu TTU HWPOISON para prevenir o envio de sinais SIGBUS ao acessar uma página de erro após um erro de memória em um folio limpo. No entanto, durante a migração de página, o folio anônimo precisava ser definido com TTU HWPOISON durante as operações de unmap. A correção move a política de hwpoison user mappings para unmap poisoned folio para lidar com este aviso corretamente.
Recomendações Atualize para a versão 6.13.0-rc1-00018-gacdb4bbda7ab do kernel Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69518
BDU:2025-04821
CVE-2025-21907
ECHO-4A77-FBB0-3C2D
OESA-2025-2077
OESA-2025-2078
OESA-2025-2079

Produtos afetados

Astra Linux
Debian
Linux Kernel