PT-2025-25813 · Linux+5 · Linux Kernel+5

Publicado

2025-01-30

·

Atualizado

2026-05-26

·

CVE-2025-38038

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A questão diz respeito ao kernel Linux, especificamente ao driver cpufreq amd-pstate. Envolve a remoção de um driver lock desnecessário na função set boost. Este lock era desnecessário porque set boost é uma chamada de função por política. Além disso, sua presença poderia levar a um deadlock quando combinada com outra aquisição de mutex na função status store().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08918
CVE-2025-38038
ECHO-879A-4BDE-B8BD
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu