PT-2025-14288 · Linux+2 · Linux Kernel+2
Publicado
2025-02-17
·
Atualizado
2026-04-20
·
CVE-2025-21907
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.13.0-rc1-00018-gacdb4bbda7ab
Descrição
A vulnerabilidade reside no kernel Linux dentro da função
do migrate range() (mm/memory hotplug.c) e das funções get hwpoison page(), unmap poisoned folio() e hwpoison user mappings() (mm/memory-failure.c). Está relacionada ao gerenciamento inadequado de recursos. O problema envolve dois bugs durante a migração de folio quando um folio está envenenado. Uma série de patches "mm: memory failure: unmap poisoned folio during migrate properly", versão 3, aborda essas questões atualizando a flag ttu dentro de unmap poisoned folio(). O commit 6da6b1d4a7df introduziu TTU HWPOISON para prevenir o envio de sinais SIGBUS ao acessar uma página de erro após um erro de memória em um folio limpo. No entanto, durante a migração de página, o folio anônimo precisava ser definido com TTU HWPOISON durante as operações de unmap. A correção move a política de hwpoison user mappings para unmap poisoned folio para lidar com este aviso corretamente.Recomendações
Atualize para a versão 6.13.0-rc1-00018-gacdb4bbda7ab do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel