PT-2025-18426 · Linux+4 · Linux Kernel+4
CVE-2025-37745
·
Publicado
2025-03-03
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de deadlock foi identificada no kernel do Linux, especificamente na função
hibernate compressor param set(). Este problema surge ao tentar adquirir o system transition mutex sob o param lock, resultando em um deadlock. O conflito ocorre entre a operação de escrita em "/sys/module/hibernate/parameters/compressor" e o registro do dispositivo ieee80211. Para resolver isso, a função hibernate compressor param set() foi modificada para usar mutex trylock() ao tentar adquirir o system transition mutex, retornando -EBUSY em caso de falha.Recomendações
Para evitar este deadlock, considere aplicar o patch que altera
hibernate compressor param set() para usar mutex trylock() ao tentar adquirir o system transition mutex e retornar -EBUSY em caso de falha. Como medida temporária, considere desabilitar a função hibernate compressor param set() até que um patch esteja disponível. Restrinja o acesso ao módulo /sys/module/hibernate/parameters/compressor para minimizar o risco de exploração.Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu