PT-2025-22164 · Linux+1 · Linux Kernel+1

Publicado

2025-05-20

·

Atualizado

2026-03-13

·

CVE-2025-37902

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada ao módulo dm. O problema ocorreu quando a função dm split args copiou dados do array old argv para o array argv, usando o tamanho do argv realocado em vez do tamanho do old argv. Isso resultou na leitura e cópia de dados além da memória alocada do old argv, levando a um pânico do kernel. O rastreamento de chamada indica que o problema ocorreu na função dm table add target, que é chamada por table load e dm ctl ioctl. O número estimado de dispositivos potencialmente afetados não está disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-37902
DSA-5925-1
ECHO-C619-D260-9227

Produtos afetados

Debian
Linux Kernel