PT-2025-28009 · Linux+6 · Linux Kernel+6

Publicado

2025-02-25

·

Atualizado

2026-06-16

·

CVE-2025-38234

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Uma condição de corrida no escalonador do Kernel Linux pode causar falhas, incluindo pânicos do kernel com várias assinaturas de falha, como falhas de asserção, falhas de página, desreferências de ponteiro nulo e erros de corrupção de fila. Este problema ocorre quando uma CPU escolhe chamar push rt task e seleciona uma tarefa para enviar à runqueue de outra CPU, potencialmente levando à liberação do lock atual da runqueue e reaquisição de ambos os locks simultaneamente. Se a tarefa for migrada e já tiver sido executada, e outra CPU estiver tentando acordá-la, as verificações atuais podem passar, mesmo que a tarefa tenha sido migrada para fora e não esteja mais na lista de tarefas pushable.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70430
BDU:2025-09027
CESA-2025_8246
CESA-2025_8247
CVE-2025-38234
ECHO-EEF2-491D-3636
OESA-2025-2767
OPENSUSE-SU-2025:20081-1
RHSA-2025:20095
RHSA-2025:20518
RHSA-2025:8246
RHSA-2025:8247
RHSA-2025:9348
RHSA-2025:9584
RHSA-2025_8246
RHSA-2025_8247
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2026:1342-1
SUSE-SU-2026:1557-1
SUSE-SU-2026:1563-1
SUSE-SU-2026:1574-1
SUSE-SU-2026:1575-1
SUSE-SU-2026:1606-1
SUSE-SU-2026:1668-1
SUSE-SU-2026:1777-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu