PT-2025-22226 · Linux+4 · Linux Kernel+4

Publicado

2025-05-07

·

Atualizado

2025-08-28

·

CVE-2025-37965

CVSS v2.0

6.2

Média

VetorAV:L/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um bug no kernel do Linux foi resolvido, o qual estava causando o erro "BUG: sleeping function called from invalid context". O problema estava relacionado à função populate dml plane cfg from plane state() utilizando a flag GFP KERNEL para alocação de memória em contextos atômicos. Para corrigir isso, as funções auxiliares foram modificadas para passar um ponteiro para scaler data dentro do contexto existente, eliminando a necessidade de alocação dinâmica de memória e cópia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11792
CVE-2025-37965
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7699-1
USN-7699-2
USN-7721-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu