PT-2025-27897 · Linux+3 · Linux Kernel+3

Publicado

2025-05-17

·

Atualizado

2025-12-03

·

CVE-2025-38176

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores à versão corrigida
Descrição: Foi identificada uma vulnerabilidade do tipo use-after-free no kernel Linux, especificamente na função binderfs evict inode(). Este problema pode ser acionado executando uma carga de trabalho stress-ng com a opção --binderfs, o que causa exclusões concorrentes de binder devices e requer sincronização completa para prevenir corrupção de lista. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações: Para resolver este problema, atualize para uma versão do kernel Linux que inclua a correção para o use-after-free em binderfs evict inode(). Como solução alternativa temporária, considere desabilitar a funcionalidade binderfs até que um patch esteja disponível. Restrinja o acesso à lista binder devices para minimizar o risco de exploração. Evite utilizar a função binderfs evict inode() até que o problema seja resolvido.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15448
CVE-2025-38176
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Ubuntu