PT-2025-25836 · Linux+6 · Linux Kernel+6

CVE-2025-38062

·

Publicado

2025-02-21

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A questão trata de uma vulnerabilidade no Kernel Linux relacionada ao uso da tradução IOMMU (Input-Output Memory Management Unit) para endereços de mensagens MSI (Message Signaled Interrupts). Este processo envolve uma tradução em 2 etapas, que possui um problema inerente de tempo de vida para o ponteiro armazenado no cookie, que deve permanecer válido entre as duas etapas. A falta de locking na camada irq para proteger o tempo de vida deste ponteiro pode levar a uma condição de use-after-free (UAF), especialmente quando o domínio iommu é alterado enquanto as interrupções MSI estão sendo programadas. Isso pode potencialmente permitir que o userspace explore diretamente uma condição de corrida entre VFIO DEVICE ATTACH IOMMUFD PT e VFIO DEVICE SET IRQS, fazendo com que tanto o ponteiro do cookie quanto a chamada desbloqueada para iommu get domain for dev() no caminho de tradução MSI se tornem condições UAF.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64058
AZL-72754
BDU:2025-12288
CVE-2025-38062
DLA-4328-1
DSA-5973-1
ECHO-CEF1-76A6-BC4A
OESA-2026-1337
OESA-2026-1338
OESA-2026-1339
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu