PT-2025-14330 · Linux+2 · Linux Kernel+2

CVE-2025-21949

·

Publicado

2025-03-08

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.14.0-rc2+ #241
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à arquitetura LoongArch. O problema ocorre quando o endereço base alocado a partir do hugetlbfs não está alinhado com o tamanho do pmd, causando um bug no kernel. Este problema é identificado por uma mensagem de relatório de erro do dmesg ao executar o caso de teste do ltp "testcases/bin/hugefork02". A correção envolve adicionar uma verificação para o hugetlbfs e alinhar o endereço base com o tamanho do pmd.
Recomendações Para versões do kernel do Linux anteriores a 6.14.0-rc2+ #241, atualize para uma versão mais recente que inclua a correção para o problema de alinhamento do endereço base do mmap hugetlb.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59932
BDU:2025-04653
CVE-2025-21949
ECHO-E539-66E0-E8A3
OESA-2025-1446
OESA-2025-1450

Produtos afetados

Astra Linux
Debian
Linux Kernel