PT-2025-22219 · Linux+9 · Linux Kernel+9

Publicado

2025-04-21

·

Atualizado

2026-05-26

·

CVE-2025-37958

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.14.0+
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à migração de Transparent Huge Pages (THPs). Ao migrar uma THP, o acesso concorrente à entrada de migração PMD durante uma varredura de divisão diferida pode levar a um acesso a endereço inválido. Este problema pode ser prevenido verificando a entrada de migração PMD e retornando antecipadamente. A vulnerabilidade foi encontrada pelo syzkaller em um kernel interno e confirmada no upstream.
Recomendações Para versões do kernel do Linux anteriores a 6.14.0+, atualize para a versão 6.14.0 ou posterior para resolver o problema. Como medida de contorno temporária, considere desabilitar a função split huge pmd locked até que um patch esteja disponível. Restrinja o acesso ao módulo mm/huge memory para minimizar o risco de exploração. Evite usar as funções pmd to swp entry e pfn swap entry to page nos endpoints da API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

Buffer Overflow

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11428
ALSA-2025:11861
AZL-62779
BDU:2025-14979
CVE-2025-37958
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-289A-B522-3012
INFSA-2025_11861
OESA-2025-1625
OESA-2025-1629
RHSA-2025:11428
RHSA-2025:11861
RHSA-2025:12209
RHSA-2025:12311
RHSA-2025:12525
RHSA-2025:12526
RHSA-2025:13135
RHSA-2025_11861
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_02000-1
USN-7699-1
USN-7699-2
USN-7721-1
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7907-1
USN-7907-2
USN-7907-3
USN-7907-4
USN-7907-5
USN-7922-1
USN-7922-2
USN-7922-3
USN-7922-4
USN-7922-5
USN-7931-1
USN-7931-2
USN-7931-3
USN-7931-4
USN-7931-5
USN-7935-1
USN-7937-1
USN-7939-1
USN-7939-2
USN-7940-1
USN-7940-2

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu