PT-2025-25836 · Linux+6 · Linux Kernel+6
CVE-2025-38062
·
Publicado
2025-02-21
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A questão trata de uma vulnerabilidade no Kernel Linux relacionada ao uso da tradução IOMMU (Input-Output Memory Management Unit) para endereços de mensagens MSI (Message Signaled Interrupts). Este processo envolve uma tradução em 2 etapas, que possui um problema inerente de tempo de vida para o ponteiro armazenado no cookie, que deve permanecer válido entre as duas etapas. A falta de locking na camada irq para proteger o tempo de vida deste ponteiro pode levar a uma condição de use-after-free (UAF), especialmente quando o domínio iommu é alterado enquanto as interrupções MSI estão sendo programadas. Isso pode potencialmente permitir que o userspace explore diretamente uma condição de corrida entre VFIO DEVICE ATTACH IOMMUFD PT e VFIO DEVICE SET IRQS, fazendo com que tanto o ponteiro do cookie quanto a chamada desbloqueada para iommu get domain for dev() no caminho de tradução MSI se tornem condições UAF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu