PT-2025-20499 · Linux+4 · Linux Kernel+4

Publicado

2025-03-25

·

Atualizado

2026-02-02

·

CVE-2025-37848

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A questão refere-se a um problema no kernel Linux onde operações de resume/suspend em tempo de execução podem ocorrer enquanto IOCTLs MS estão em andamento, levando a possíveis deadlocks. Isso ocorre porque uma suspensão falha dispararia uma chamada para ivpu ms cleanup(), que tenta adquirir file priv->ms lock, já mantido pelos IOCTLs. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde esta questão foi explorada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12340
CVE-2025-37848
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu