PT-2025-27992 · Linux+5 · Linux Kernel+5
CVE-2025-38217
·
Publicado
2025-07-04
·
Atualizado
2026-04-20
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
kernel do Linux (versões afetadas não especificadas)
Descrição:
Existe uma condição de corrida Time-of-Check to Time-of-Use (TOCTOU) na função
fts read() ao manipular hwmon pwm auto channels temp. O código acessa a variável compartilhada data->fan source[channel] duas vezes sem manter nenhum lock, permitindo que outra thread modifique seu valor entre a verificação e o seu uso. Isso pode levar a um comportamento indefinido, causando uma falha ou valores incorretos sendo retornados ao espaço do usuário. O problema é resolvido lendo data->fan source[channel] para uma variável local uma vez e adicionando uma verificação de limites para garantir que o valor seja menor que BITS PER LONG antes de passá-lo para a macro BIT().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Time Of Check To Time Of Use
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu