PT-2025-20530 · Linux+4 · Linux Kernel+4

Publicado

2025-04-06

·

Atualizado

2026-05-26

·

CVE-2025-37878

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado a uma falha no subsistema perf/core do kernel Linux, onde uma verificação de limpeza WARN ON ONCE() poderia ser acionada após a verificação inicial ser aprovada, mas antes que o contexto do evento filho fosse atribuído, violando sua pré-condição. Isso ocorreu devido a alterações no código ao longo do tempo, incluindo a adição de uma verificação de validade antecipada e uma verificação de limpeza WARN ON ONCE(). A solução envolve atribuir o contexto do evento filho logo após sua validação inicial, garantindo que o contexto exista para quaisquer verificações ou rotinas de limpeza subsequentes.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o subsistema perf/core, onde a chamada get ctx(child ctx) e a atribuição child event->ctx são movidas para ocorrer imediatamente após o evento filho ser alocado. Como solução temporária, considere desativar a função free event() até que um patch esteja disponível. No entanto, como as versões exatas afetadas e corrigidas não são especificadas, é crucial consultar as atualizações oficiais do kernel Linux para obter orientações precisas sobre como resolver este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70150
BDU:2026-01389
CVE-2025-37878
ECHO-8D26-B0FE-6E88
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-1539
OESA-2025-1540
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu