PT-2025-20363 · Linux+3 · Linux Kernel+3
Publicado
2025-03-21
·
Atualizado
2026-05-26
·
CVE-2025-37834
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, relacionada ao tratamento de páginas swapcache sujas. Quando uma página swapcache suja é isolada pelo processo de reclaim e a página não está bloqueada, a injeção de falha de memória para a página pode causar problemas. A função
me swapcache dirty() limpa a flag uptodate e tenta deletar a página da LRU, mas falha, e o processo de reclaim coloca a página hwpoisoned de volta na LRU. Se o processo que mapeia a página hwpoisoned for encerrado, a página é deletada, mas nunca será liberada e permanecerá na LRU para sempre. Executar um reclaim novamente pode fazer com que add to swap() dispare um VM BUG ON FOLIO devido à flag uptodate limpa.Recomendações
Para corrigir o problema, pule a página hwpoisoned em
shrink folio list(). Além disso, desmapeie o folio hwpoison em shrink folio list() caso ele ainda não tenha sido desmapeado por hwpoison user mappings(), para evitar que falhe ao ser desmapeado posteriormente.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Ubuntu