PT-2025-27992 · Linux+5 · Linux Kernel+5

CVE-2025-38217

·

Publicado

2025-07-04

·

Atualizado

2026-04-20

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: kernel do Linux (versões afetadas não especificadas)
Descrição: Existe uma condição de corrida Time-of-Check to Time-of-Use (TOCTOU) na função fts read() ao manipular hwmon pwm auto channels temp. O código acessa a variável compartilhada data->fan source[channel] duas vezes sem manter nenhum lock, permitindo que outra thread modifique seu valor entre a verificação e o seu uso. Isso pode levar a um comportamento indefinido, causando uma falha ou valores incorretos sendo retornados ao espaço do usuário. O problema é resolvido lendo data->fan source[channel] para uma variável local uma vez e adicionando uma verificação de limites para garantir que o valor seja menor que BITS PER LONG antes de passá-lo para a macro BIT().
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Time Of Check To Time Of Use

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64707
BDU:2025-13481
CVE-2025-38217
MGASA-2025-0218
MGASA-2025-0219
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu