PT-2025-22194 · Linux+5 · Linux Kernel+5

CVE-2025-37933

·

Publicado

2025-05-01

·

Atualizado

2026-04-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Ocorre um problema de travamento do host durante a reinicialização do dispositivo no kernel Linux quando o host perde mensagens de heartbeat do dispositivo. O driver chama a função ndo stop específica do dispositivo, que libera recursos. Se o driver for descarregado neste cenário, ele chama ndo stop novamente, tentando liberar recursos que já foram liberados. Para resolver isso, dev close deve ser chamada em vez da função stop específica do dispositivo, pois ela chama internamente ndo stop para parar a interface de rede e executa tarefas de limpeza adicionais.
Recomendações Para o kernel Linux, para resolver o problema de travamento do host, dev close deve ser chamada em vez da função stop específica do dispositivo durante o processo de descarregamento do driver. Como solução alternativa temporária, considere restringir o descarregamento do driver quando o dispositivo já estiver inativo para minimizar o risco de exploração.

Exploit

Correção

Double Free

Multiple Releases of Same Resource or Handle

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11902
CVE-2025-37933
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-1823
OESA-2025-1824
OESA-2025-1870
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7649-1
USN-7649-2
USN-7650-1
USN-7665-1
USN-7665-2
USN-7721-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu