PT-2025-20333 · Linux+2 · Linux Kernel+2

CVE-2025-37804

·

Publicado

2025-05-08

·

Atualizado

2026-05-26

CVSS v2.0

4.3

Média

VetorAV:A/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de data-race no kernel Linux relacionado ao io uring. O problema surge quando o proprietário da requisição altera outros bits de flag, fazendo com que o KCSAN aponte um erro. O problema ocorre porque o io uring alterna as requisições para contagem de referência atômica para execução iowq antes de qualquer paralelismo, definindo REQ F REFCOUNT, e esta flag não é limpa até que a requisição seja concluída. Para resolver isso, o código agora ignora as verificações de REQ F REFCOUNT para iowq, pois sabe-se que está definida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10367
CVE-2025-37804
ECHO-F0DD-63E6-D777
MGASA-2025-0182
MGASA-2025-0183
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_02000-1

Produtos afetados

Debian
Linux Kernel
Suse