PT-2025-22172 · Linux+4 · Linux Kernel+4

Publicado

2025-05-01

·

Atualizado

2026-02-03

·

CVE-2025-37910

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de desreferência de ponteiro NULL foi identificado no kernel do Linux, especificamente no módulo ptp: ocp, relacionado às operações sysfs SMA da placa Adva. O problema ocorre quando os ponteiros irig e dcf não estão inicializados, levando a uma falha do kernel. Este problema é específico das placas Adva, que não utilizam a funcionalidade irig ou dcf. Para resolver isso, foram introduzidos callbacks específicos para Adva, ptp ocp sma adva set outputs() e ptp ocp sma adva set inputs(), para evitar a invocação das rotinas de entrada/saída irig ou dcf.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12328
CVE-2025-37910
USN-7649-1
USN-7649-2
USN-7650-1
USN-7665-1
USN-7665-2
USN-7721-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu