PT-2025-20499 · Linux+4 · Linux Kernel+4
Publicado
2025-03-25
·
Atualizado
2026-02-02
·
CVE-2025-37848
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A questão refere-se a um problema no kernel Linux onde operações de resume/suspend em tempo de execução podem ocorrer enquanto IOCTLs MS estão em andamento, levando a possíveis deadlocks. Isso ocorre porque uma suspensão falha dispararia uma chamada para
ivpu ms cleanup(), que tenta adquirir file priv->ms lock, já mantido pelos IOCTLs. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde esta questão foi explorada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu