PT-2025-27727 · Linux+6 · Linux Kernel+6
Publicado
2025-04-10
·
Atualizado
2026-03-09
·
CVE-2025-38141
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
kernel do Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à função
dm blk report zones. O problema ocorre quando dm get live table() retorna NULL e dm put live table() não é chamado, potencialmente levando a um erro de use-after-free. Este erro pode ocorrer quando blk revalidate disk zones() é chamado para configurar recursos de emulação de zone append, e outro processo chama dm blk report zones() enquanto os recursos estão sendo liberados. A vulnerabilidade é mitigada rastreando o processo que define md->zone revalidate map em dm revalidate zones() e permitindo apenas que esse processo o utilize em dm blk report zones().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Suse
Ubuntu