PT-2025-20363 · Linux+3 · Linux Kernel+3

Publicado

2025-03-21

·

Atualizado

2026-05-26

·

CVE-2025-37834

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, relacionada ao tratamento de páginas swapcache sujas. Quando uma página swapcache suja é isolada pelo processo de reclaim e a página não está bloqueada, a injeção de falha de memória para a página pode causar problemas. A função me swapcache dirty() limpa a flag uptodate e tenta deletar a página da LRU, mas falha, e o processo de reclaim coloca a página hwpoisoned de volta na LRU. Se o processo que mapeia a página hwpoisoned for encerrado, a página é deletada, mas nunca será liberada e permanecerá na LRU para sempre. Executar um reclaim novamente pode fazer com que add to swap() dispare um VM BUG ON FOLIO devido à flag uptodate limpa.
Recomendações Para corrigir o problema, pule a página hwpoisoned em shrink folio list(). Além disso, desmapeie o folio hwpoison em shrink folio list() caso ele ainda não tenha sido desmapeado por hwpoison user mappings(), para evitar que falhe ao ser desmapeado posteriormente.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62577
BDU:2026-01392
CVE-2025-37834
ECHO-69F7-7560-AA84
OESA-2025-1626
OESA-2025-2118
OESA-2025-2119
OESA-2025-2120
OESA-2025-2121
OESA-2025-2122
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Astra Linux
Debian
Linux Kernel
Ubuntu