PT-2025-18460 · Linux+2 · Linux Kernel+2

Publicado

2025-05-01

·

Atualizado

2025-11-06

·

CVE-2025-37779

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao componente lib/iov iter. O problema consiste em um erro de use-after-free (UAF) de folio que ocorre ao testar montagem EROFS baseada em arquivo sobre v9fs no qemu. A causa raiz é que as páginas no bvec são agrupadas através de um limite de folio, e a contagem de referência (refcount) de todos os folios non-slab deve ser incrementada para garantir que p9 releas pages possa liberá-los corretamente. Isso resulta em um estado de página inválido, conforme relatado pela verificação de sanidade da página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-37779
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Astra Linux
Linux Kernel
Ubuntu