PT-2025-18435 · Linux+5 · Linux Kernel+5
CVE-2025-37754
·
Publicado
2025-04-02
·
Atualizado
2026-04-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao fence de carregamento atrasado do HuC. O problema ocorre quando o fence não é liberado durante erros de probe inicial, potencialmente causando avisos no kernel e contaminando o kernel. A vulnerabilidade foi introduzida em um commit específico e pode ser reproduzida utilizando igt@i915 module load@reload-with-fault-injection.
Recomendações
Para resolver o problema, mova a etapa de limpeza para o caminho de release do driver.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu