PT-2025-27737 · Linux+5 · Linux Kernel+5
Publicado
2025-05-21
·
Atualizado
2026-03-13
·
CVE-2025-38151
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Foi identificado um problema no kernel Linux no qual ocorre um travamento quando
cma netevent callback falha ao executar queue work. Isso ocorre porque, se queue work falhar, cma id put não é chamado, resultando em um travamento do processo no espaço do usuário (userspace). O problema surge quando um item de trabalho é reinicializado em uma segunda chamada a cma netevent callback antes que o trabalho da chamada anterior tenha iniciado, corrompendo o item de trabalho na fila de trabalho.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu