PT-2025-14487 · Linux+6 · Linux Kernel+6

Publicado

2025-03-10

·

Atualizado

2026-01-20

·

CVE-2025-21990

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema refere-se a uma verificação de NULL no componente drm/amdgpu do kernel Linux ao determinar as flags PTE do GFX12. Especificamente, os PRT BOs podem não possuir nenhum backing store, resultando em um bo->tbo.resource NULL. A correção envolve verificar essa condição antes de dereferenciar. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados ou incidentes no mundo real.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-5786
BDU:2025-05648
CVE-2025-21990
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu