PT-2025-16723 · Linux+6 · Linux Kernel+6

Haoran Zhang

·

Publicado

2025-02-25

·

Atualizado

2026-05-26

·

CVE-2025-22083

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado ao tratamento de múltiplas chamadas para vhost scsi set endpoint no kernel Linux. Isso pode levar a vários problemas, incluindo um bug de use-after-free quando nenhum tpgs é encontrado, um travamento na remoção do diretório tpg devido à contagem de referência cair para -1, e um vazamento de tpg porque o nome do alvo é sobrescrito quando vhost scsi set endpoint é chamado múltiplas vezes com diferentes nomes de alvo. O número estimado de dispositivos potencialmente afetados mundialmente não está disponível. Não há informações sobre incidentes reais onde este problema foi explorado.
Recomendações Para resolver o problema, recomenda-se impedir que vhost scsi set endpoint seja chamado se ele já tiver adicionado tpgs com sucesso. Para adicionar, remover ou alterar a configuração do tpg ou nome do alvo, você deve executar um vhost scsi clear endpoint primeiro. Como solução alternativa temporária, considere restringir o uso da função vhost scsi set endpoint até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02547
CVE-2025-22083
ECHO-AABB-B1FA-EBB4
MGASA-2025-0142
MGASA-2025-0146
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
SUSE-SU-2026:1078-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7835-1
USN-7835-2
USN-7835-3
USN-7835-4
USN-7835-5
USN-7835-6
USN-7887-1
USN-7887-2
USN-7940-1
USN-7940-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu