PT-2025-27715 · Linux+6 · Linux Kernel+6

CVE-2025-38129

·

Publicado

2025-05-27

·

Atualizado

2026-06-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores a 6.13.0-rc3-syzkaller-gdfa94ce54f41
Descrição: Uma vulnerabilidade de uso após liberação (use-after-free) foi identificada no kernel Linux, especificamente na função page pool recycle in ring. Este problema foi relatado pelo syzbot e está relacionado a um erro de slab-use-after-free em lock release. A causa raiz do problema é que o page pool pode ser liberado enquanto a última página no ring está sendo reciclada, levando a uma leitura de uso após liberação. Para corrigir este problema, uma barreira de producer-lock foi adicionada à page pool release para impedir que o pool de páginas seja liberado antes que todas as páginas tenham sido recicladas.
Recomendações: Para versões do kernel Linux anteriores a 6.13.0-rc3-syzkaller-gdfa94ce54f41, considere aplicar o patch que adiciona uma barreira de producer-lock à page pool release para impedir que o pool de páginas seja liberado antes que todas as páginas tenham sido recicladas. Como solução temporária, considere desativar a função page pool recycle in ring até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável page pool para minimizar o risco de exploração. Evite usar a função ptr ring produce bh no endpoint de API afetado até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3066
ALSA-2026:3083
ALSA-2026:3110
BDU:2025-09604
CVE-2025-38129
ECHO-CD13-6950-4F32
OESA-2025-2118
OESA-2025-2119
OESA-2025-2120
OESA-2025-2121
OESA-2025-2122
OPENSUSE-SU-2025:20081-1
RHSA-2026:3066
RHSA-2026:3083
RHSA-2026:3110
RHSA-2026:4011
RHSA-2026:4111
RHSA-2026:4242
RHSA-2026:4243
RHSA-2026:4244
RHSA-2026:4245
RHSA-2026:4246
RHSA-2026:4444
RHSA-2026:5690
RHSA-2026:5813
RHSA-2026:5821
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:0674-1
SUSE-SU-2026:0711-1
SUSE-SU-2026:0713-1
SUSE-SU-2026:0725-1
SUSE-SU-2026:0727-1
SUSE-SU-2026:0731-1
SUSE-SU-2026:0734-1
SUSE-SU-2026:0736-1
SUSE-SU-2026:0745-1
SUSE-SU-2026:0748-1
SUSE-SU-2026:20560-1
SUSE-SU-2026:20672-1
SUSE-SU-2026:20673-1
SUSE-SU-2026:20674-1
SUSE-SU-2026:20678-1
SUSE-SU-2026:20679-1
SUSE-SU-2026:20680-1
SUSE-SU-2026:20681-1
SUSE-SU-2026:20699-1
SUSE-SU-2026:20700-1
SUSE-SU-2026:20701-1
SUSE-SU-2026:20702-1
SUSE-SU-2026:20703-1
SUSE-SU-2026:20704-1
SUSE-SU-2026:20705-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu