PT-2025-18426 · Linux+4 · Linux Kernel+4

CVE-2025-37745

·

Publicado

2025-03-03

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de deadlock foi identificada no kernel do Linux, especificamente na função hibernate compressor param set(). Este problema surge ao tentar adquirir o system transition mutex sob o param lock, resultando em um deadlock. O conflito ocorre entre a operação de escrita em "/sys/module/hibernate/parameters/compressor" e o registro do dispositivo ieee80211. Para resolver isso, a função hibernate compressor param set() foi modificada para usar mutex trylock() ao tentar adquirir o system transition mutex, retornando -EBUSY em caso de falha.
Recomendações Para evitar este deadlock, considere aplicar o patch que altera hibernate compressor param set() para usar mutex trylock() ao tentar adquirir o system transition mutex e retornar -EBUSY em caso de falha. Como medida temporária, considere desabilitar a função hibernate compressor param set() até que um patch esteja disponível. Restrinja o acesso ao módulo /sys/module/hibernate/parameters/compressor para minimizar o risco de exploração.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62690
AZL-69671
BDU:2026-01400
CVE-2025-37745
ECHO-A635-F822-2E83
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu