PT-2025-27743 · Linux+6 · Linux Kernel+6
CVE-2025-38158
·
Publicado
2025-05-10
·
Atualizado
2026-04-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux foi corrigida, especificamente no módulo hisi acc vfio pci, onde os endereços DMA de EQE e AEQE ficam incorretos após a migração, resultando em falha nos serviços de criptografia em modo kernel do guest. O problema surge de um erro ao combinar dados lidos de registros de hardware para formar um endereço. Mesmo após a correção deste problema, persiste uma questão na qual um guest de um kernel antigo pode ser migrado para um novo kernel, potencialmente resultando em dados incorretos. Para garantir endereços corretos após a migração, o endereço DMA precisa ser atualizado caso um número mágico antigo seja detectado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu