PT-2025-20362 · Linux+4 · Linux Kernel+4

CVE-2025-37833

·

Publicado

2025-04-15

·

Atualizado

2026-05-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.11.5
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no componente net/niu. O problema surge quando os campos MSIX ENTRY DATA não são acessados antes das leituras de entrada, causando um trap fatal em sistemas sparc. Para contornar um bug no hardware ou firmware, a flag PCI DEV FLAGS MSIX TOUCH ENTRY DATA FIRST é definida na struct pci dev. A vulnerabilidade ocorre quando qualquer registrador em uma entrada de vetor é lido antes que o registrador ENTRY DATA seja gravado, resultando em um erro irrecoverável. Os testes indicam que gravar em outros registradores não é suficiente para prevenir o trap fatal. Este problema precisa ocorrer apenas uma vez após a inicialização, e simplesmente reinicializar para um kernel sem esta correção não causará o trap.
Recomendações Para a versão 6.11.5 do kernel do Linux e anteriores, atualize para uma versão mais recente que inclua a correção para este problema. Como solução temporária, considere desativar a função niu try msix() até que um patch esteja disponível. Restrinja o acesso à função vulnerável msix prepare msi desc() para minimizar o risco de exploração. Evite usar o registrador ENTRY DATA na tabela msix afetada até que o problema seja resolvido.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02376
CVE-2025-37833
ECHO-7DEA-2697-B98E
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02000-1
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse
Ubuntu