PT-2025-22194 · Linux+5 · Linux Kernel+5
CVE-2025-37933
·
Publicado
2025-05-01
·
Atualizado
2026-04-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Ocorre um problema de travamento do host durante a reinicialização do dispositivo no kernel Linux quando o host perde mensagens de heartbeat do dispositivo. O driver chama a função ndo stop específica do dispositivo, que libera recursos. Se o driver for descarregado neste cenário, ele chama ndo stop novamente, tentando liberar recursos que já foram liberados. Para resolver isso, dev close deve ser chamada em vez da função stop específica do dispositivo, pois ela chama internamente ndo stop para parar a interface de rede e executa tarefas de limpeza adicionais.
Recomendações
Para o kernel Linux, para resolver o problema de travamento do host, dev close deve ser chamada em vez da função stop específica do dispositivo durante o processo de descarregamento do driver.
Como solução alternativa temporária, considere restringir o descarregamento do driver quando o dispositivo já estiver inativo para minimizar o risco de exploração.
Exploit
Correção
Double Free
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu