PT-2025-20333 · Linux+2 · Linux Kernel+2
CVE-2025-37804
·
Publicado
2025-05-08
·
Atualizado
2026-05-26
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de data-race no kernel Linux relacionado ao io uring. O problema surge quando o proprietário da requisição altera outros bits de flag, fazendo com que o KCSAN aponte um erro. O problema ocorre porque o io uring alterna as requisições para contagem de referência atômica para execução iowq antes de qualquer paralelismo, definindo REQ F REFCOUNT, e esta flag não é limpa até que a requisição seja concluída. Para resolver isso, o código agora ignora as verificações de REQ F REFCOUNT para iowq, pois sabe-se que está definida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse