PT-2025-27727 · Linux+6 · Linux Kernel+6

Publicado

2025-04-10

·

Atualizado

2026-03-09

·

CVE-2025-38141

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: kernel do Linux (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à função dm blk report zones. O problema ocorre quando dm get live table() retorna NULL e dm put live table() não é chamado, potencialmente levando a um erro de use-after-free. Este erro pode ocorrer quando blk revalidate disk zones() é chamado para configurar recursos de emulação de zone append, e outro processo chama dm blk report zones() enquanto os recursos estão sendo liberados. A vulnerabilidade é mitigada rastreando o processo que define md->zone revalidate map em dm revalidate zones() e permitindo apenas que esse processo o utilize em dm blk report zones().
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1143
ALSA-2026:4012
BDU:2025-09635
CVE-2025-38141
OPENSUSE-SU-2025:20081-1
RHSA-2026:1143
RHSA-2026:4011
RHSA-2026:4012
RHSA-2026:6193
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Suse
Ubuntu