PT-2025-18465 · Linux+4 · Linux Kernel+4
CVE-2025-37784
·
Publicado
2025-04-15
·
Atualizado
2026-04-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de dereferência de ponteiro NULL foi identificado no driver ICSS IEP do kernel do Linux. Este problema ocorre ao desabilitar os sinais PPS e perout durante a função icss iep exit(), resultando em uma dereferência de ponteiro NULL para perout. O problema surge porque a estrutura ptp perout request é referenciada quando seu conteúdo é irrelevante. Para resolver este problema, a função icss iep perout enable hw pode ser modificada para limpar diretamente os registradores IEP CMP ao desabilitar PPS ou PEROUT.
Recomendações
Para corrigir o problema de dereferência de ponteiro NULL, modifique a função icss iep perout enable hw para limpar diretamente os registradores IEP CMP ao desabilitar PPS ou PEROUT, sem referenciar a estrutura ptp perout request.
Como solução temporária, considere desabilitar a função icss iep perout enable hw até que um patch esteja disponível.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu