PT-2025-18467 · Linux+5 · Linux Kernel+5
CVE-2025-37787
·
Publicado
2025-04-17
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo net: dsa: mv88e6xxx. O problema ocorre quando um sistema com mv88e6xxx desreferencia um ponteiro NULL ao desvincular o driver, causando uma falha. Isso acontece porque algumas regiões devlink são registradas condicionalmente e, se o chip não possuir um STU ou PVT, ocorre uma falha. A falha parece estar na função
devlink region destroy(), que não é tolerante a NULL, mas recebe um ponteiro de região global devlink NULL.Recomendações
Para corrigir o problema, evite desregistrar aquelas regiões que são NULL, ou seja, que foram ignoradas durante a execução de
mv88e6xxx setup devlink regions global(). Como solução alternativa temporária, considere desativar a função devlink region destroy() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável mv88e6xxx para minimizar o risco de exploração. Evite utilizar a função mv88e6xxx setup devlink regions global() até que o problema seja resolvido.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu