PT-2025-15398 · Linux+6 · Linux Kernel+6

Publicado

2025-04-08

·

Atualizado

2026-04-20

·

CVE-2025-22010

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel do Linux (versões afetadas não especificadas)
Descrição: Um problema de soft lockup foi resolvido no kernel do Linux. O problema ocorre quando o driver aloca um buffer grande, como uma Região de Memória (MR) superior a 100GB, o que exige um número considerável de iterações. Isso leva a um soft lockup, fazendo com que a CPU fique travada por um período prolongado. A questão está relacionada ao módulo hns roce hw v2 e envolve funções como hem list alloc mid bt, hns roce hem list request e hns roce mtr create. Para corrigir o problema, uma chamada cond resched() foi adicionada para prevenir soft lockups durante esses loops.
Recomendações: Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o problema de soft lockup. Como solução temporária, considere desativar o módulo hns roce hw v2 ou restringir seu uso para minimizar o risco de exploração. Evite alocar buffers grandes, como MRs superiores a 100GB, até que o problema seja resolvido.

Exploit

Correção

Allocation of Resources Without Limits

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-5786
AZL-59754
AZL-59852
BDU:2025-11780
CVE-2025-22010
DLA-4178-1
DLA-4193-1
DSA-5900-1
ECHO-F212-6839-BF61
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-1463
OESA-2025-1464
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01600-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7591-1
USN-7591-2
USN-7591-3
USN-7591-4
USN-7591-5
USN-7591-6
USN-7592-1
USN-7593-1
USN-7597-1
USN-7597-2
USN-7598-1
USN-7602-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7655-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu