PT-2025-16675 · Linux+7 · Linux Kernel+7

Kairui

·

Publicado

2025-03-20

·

Atualizado

2026-04-20

·

CVE-2025-22035

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de use-after-free foi encontrado na funcionalidade de tracing do kernel do Linux, especificamente na função print graph function flags() durante a troca de tracers. Este problema pode ser reproduzido executando um script que alterna tracers enquanto um comando cat está sendo executado em segundo plano. A causa raiz reside nas duas chamadas para print graph function flags() dentro de print trace line(), onde uma chamada não é atualizada durante a troca de tracer, permitindo o uso de um ponteiro inválido. O problema pode ser acionado alternando do tracer 'function graph' para o tracer 'timerlat'.
Recomendações Para corrigir este problema, defina iter->private como NULL imediatamente após liberá-lo em graph trace close(), garantindo que um ponteiro inválido não seja passado para outros tracers. Além disso, remova a atribuição desnecessária iter->private = NULL durante cada 'cat trace' ao usar os tracers wakeup e irqsoff. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-6075
ALT-PU-2025-6082
ALT-PU-2025-6382
ALT-PU-2025-6606
ALT-PU-2025-7195
AZL-60945
BDU:2025-12076
CVE-2025-22035
DLA-4178-1
DLA-4193-1
DSA-5907-1
ECHO-E4C9-ACA0-88C3
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-1446
OESA-2025-1448
OESA-2025-1449
OESA-2025-1450
OESA-2025-1465
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02334-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7585-1
USN-7585-2
USN-7585-3
USN-7585-4
USN-7585-5
USN-7585-6
USN-7585-7
USN-7591-1
USN-7591-2
USN-7591-3
USN-7591-4
USN-7591-5
USN-7591-6
USN-7592-1
USN-7593-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7597-1
USN-7597-2
USN-7598-1
USN-7602-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7640-1
USN-7655-1
USN-7835-1
USN-7835-2
USN-7835-3
USN-7835-4
USN-7835-5
USN-7835-6
USN-7887-1
USN-7887-2
USN-7940-1
USN-7940-2

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu