PT-2025-22191 · Linux+6 · Linux Kernel+6
CVE-2025-37930
·
Publicado
2025-04-23
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, especificamente no componente Nouveau. O problema surge quando uma fence é sinalizada por meio diferente da função esperada nouveau fence signal(), como a nouveau fence done(), o que pode levar a uma condição de corrida. Neste cenário, uma fence sinalizada permanece na lista de pendentes até ser removida por nouveau fence update(). Se nouveau fence context kill() for executado durante esse período, ele tenta definir um código de erro em uma fence já sinalizada, resultando em um bug. A correção envolve fazer com que nouveau fence context kill() verifique se uma fence foi sinalizada.
Recomendações
Para o kernel Linux, aplique a correção que modifica nouveau fence context kill() para verificar fences sinalizadas antes de tentar definir um código de erro.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Assertion Failure
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu