PT-2025-16734 · Linux+4 · Linux Kernel+4
Publicado
2025-03-07
·
Atualizado
2026-03-13
·
CVE-2025-22094
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao componente powerpc/perf. O problema surge da introdução do PMU 'vpa pmu', que não atribui a propriedade do PMU ao módulo 'vpa pmu'. Isso pode levar a um "oops" e pânico do kernel quando o módulo 'vpa pmu' é descarregado enquanto os perf-events ainda estiverem ativos. O erro se manifesta como uma desreferência de ponteiro NULL do kernel na leitura, resultando em um pânico do kernel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse
Ubuntu