PT-2025-29031 · Iavf+6 · Iavf+6
Jakub
·
Publicado
2025-04-04
·
Atualizado
2026-04-20
·
CVE-2025-38311
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Esta correção resolve um bloqueio crítico dentro do driver iavf, eliminando a lógica propensa a erros associada a
try locks. A solução envolve substituir o bloqueio crítico por um bloqueio netdev onde aplicável, abordando deadlocks potenciais reportados pelo Lockdep durante a remoção da Função Virtual (VF) e o cancelamento de trabalho. As alterações estendem a seção protegida da função iavf watchdog task() para abranger mais agendamento de trabalho e corrigir um comentário deslocado dentro de iavf reset task(). O patch inicial aborda um deadlock durante a remoção da VF e uma dependência de bloqueio circular detectada durante o cancelamento de trabalho.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu
Iavf