PT-2025-27724 · Linux+6 · Linux Kernel+6
CVE-2025-38138
·
Publicado
2025-04-02
·
Atualizado
2026-07-18
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Foi identificada uma vulnerabilidade de desreferência de ponteiro nulo no Kernel Linux. O problema ocorre porque
devm kasprintf() retorna NULL quando a alocação de memória falha, mas udma probe() não verifica essa condição. Para prevenir o problema, uma verificação de NULL foi adicionada após devm kasprintf().Recomendações:
Para as versões afetadas do Kernel Linux, adicione uma verificação de NULL após
devm kasprintf() em udma probe() para prevenir a vulnerabilidade de desreferência de ponteiro nulo.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu