PT-2025-14330 · Linux+2 · Linux Kernel+2
CVE-2025-21949
·
Publicado
2025-03-08
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.14.0-rc2+ #241
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à arquitetura LoongArch. O problema ocorre quando o endereço base alocado a partir do hugetlbfs não está alinhado com o tamanho do pmd, causando um bug no kernel. Este problema é identificado por uma mensagem de relatório de erro do dmesg ao executar o caso de teste do ltp "testcases/bin/hugefork02". A correção envolve adicionar uma verificação para o hugetlbfs e alinhar o endereço base com o tamanho do pmd.
Recomendações
Para versões do kernel do Linux anteriores a 6.14.0-rc2+ #241, atualize para uma versão mais recente que inclua a correção para o problema de alinhamento do endereço base do mmap hugetlb.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel