PT-2025-18465 · Linux+4 · Linux Kernel+4

CVE-2025-37784

·

Publicado

2025-04-15

·

Atualizado

2026-04-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de dereferência de ponteiro NULL foi identificado no driver ICSS IEP do kernel do Linux. Este problema ocorre ao desabilitar os sinais PPS e perout durante a função icss iep exit(), resultando em uma dereferência de ponteiro NULL para perout. O problema surge porque a estrutura ptp perout request é referenciada quando seu conteúdo é irrelevante. Para resolver este problema, a função icss iep perout enable hw pode ser modificada para limpar diretamente os registradores IEP CMP ao desabilitar PPS ou PEROUT.
Recomendações Para corrigir o problema de dereferência de ponteiro NULL, modifique a função icss iep perout enable hw para limpar diretamente os registradores IEP CMP ao desabilitar PPS ou PEROUT, sem referenciar a estrutura ptp perout request. Como solução temporária, considere desabilitar a função icss iep perout enable hw até que um patch esteja disponível.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12155
CVE-2025-37784
OESA-2025-1823
OESA-2025-1824
OESA-2025-1870
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu