PT-2025-29066 · Linux+6 · Linux Kernel+6
Seunghun Han
·
Publicado
2025-03-26
·
Atualizado
2026-05-26
·
CVE-2025-38344
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Kernel Linux 4.12.0-rc4-next-20170608+ e anteriores
Descrição:
O kernel Linux contém um vazamento de cache ACPICA em casos de aborto antecipado do ACPI. Especificamente, verificou-se que os caches"Acpi-Parse"e"Acpi-parse ext"vazavam devido ao uso da flag SLAB NEVER MERGE na função
kmem cache create(). Isso ocorre quando o tamanho dos objetos do cache é igual ao tamanho do cache slab, levando à mesclagem do cache"Acpi-State".Recomendações:
Versões do Kernel Linux anteriores à 4.12.0-rc4-next-20170608+ devem ser atualizadas.
Exploit
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Linuxmint
Red Os
Suse
Ubuntu