PT-2025-25817 · Linux+3 · Linux Kernel+3

Publicado

2025-02-24

·

Atualizado

2026-05-26

·

CVE-2025-38042

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.13.0-rc7
Descrição Uma vulnerabilidade foi corrigida no kernel Linux relacionada ao dmaengine, especificamente ao k3-udma-glue. O problema origina-se da função k3 udma glue reset rx chn(), que anteriormente dependia do argumento skip fdq para determinar se deveria limpar o FDQ para cada fluxo ou apenas para o fluxo 0. Isso foi corrigido inferindo a arquitetura DMA durante k3 udma glue request rx chn() e salvando-a em uma flag interna single fdq. A vulnerabilidade foi observada no driver ti am65 cpsw nuss no AM62-SK, causando um aviso quando a função k3 cppi desc pool destroy() era chamada.
Recomendações Para versões do kernel Linux anteriores a 6.13.0-rc7, atualize para a versão 6.13.0-rc7 ou posterior para resolver o problema. Como medida temporária, considere desabilitar a função k3 udma glue reset rx chn() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável k3 cppi desc pool para minimizar o risco de exploração. Evite usar a função k3 cppi desc pool destroy() no endpoint de API afetado até que o problema seja resolvido.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08919
CVE-2025-38042
ECHO-72E4-2C06-674D
OESA-2025-2120
OESA-2025-2121
OESA-2025-2122
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu