PT-2025-30789 · Linux+5 · Linux Kernel+5
CVE-2025-38389
·
Publicado
2025-01-01
·
Atualizado
2026-06-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema DRM/I915/GT do kernel Linux relacionada ao gerenciamento de timeline durante erros de Alocação de Memória Virtual (VMA). Especificamente, se a alocação de VMA falhar durante a submissão de ring (acionada por sinais interrompendo
i915 vma instance()), a timeline legada permanece referenciada e não é liberada durante a desvinculação do driver. Este problema ocorre durante a chamada IOCTL DRM IOCTL I915 GEM EXECBUFFER2 e impacta a alocação de contexto de ring (ring context alloc()). O problema não parece afetar os métodos de submissão execlists ou GuC.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu