PT-2025-25841 · Linux+5 · Linux Kernel+5

·

CVE-2025-38067

·

Publicado

2025-03-06

·

Atualizado

2026-07-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao recurso rseq. O problema ocorre quando o campo rseq cs está diferente de zero durante o registro, o que pode causar uma falha de segmentação ao retornar ao espaço do usuário se o valor armazenado no campo rseq cs não apontar para um struct rseq cs válido. O problema surge porque algumas versões mais antigas do glibc reutilizam a área rseq de threads anteriores sem limpar o campo rseq cs e encerrarão o processo se o registro rseq falhar em uma thread secundária.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-63977
AZL-72710
BDU:2025-14933
CVE-2025-38067
DLA-4327-1
DLA-4328-1
DSA-5973-1
DSA-5975-1
ECHO-F1C3-C3D6-AAD2
OESA-2025-1823
OESA-2025-1824
OESA-2025-1870
RHSA-2025:20095
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu
Glibc