PT-2025-23154 · Linux+6 · Linux Kernel+6

Publicado

2025-05-07

·

Atualizado

2026-05-26

·

CVE-2025-37995

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, relacionada à função kobject put(). Especificamente, na função lookup or create module kobject(), um kobject interno é criado usando module ktype. Quando ocorre um erro, a chamada para kobject put() tenta usar um ponteiro de completion não inicializado em module kobject release(). Para resolver esse problema, uma verificação extra foi adicionada para garantir que complete() seja exigido apenas quando necessário, tornando kobject put() seguro para kobjects do tipo module.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12334
CVE-2025-37995
DLA-4271-1
DLA-4327-1
ECHO-16F5-9C8C-33F6
OESA-2025-1625
OESA-2025-1626
OESA-2025-1627
OESA-2025-1628
OESA-2025-1629
OESA-2025-2556
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02334-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7699-1
USN-7699-2
USN-7711-1
USN-7712-1
USN-7712-2
USN-7721-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Linuxmint
Red Os
Suse
Ubuntu