PT-2025-30792 · Linux+7 · Linux Kernel+7
CVE-2025-38392
·
Publicado
2025-05-23
·
Atualizado
2026-04-20
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.15.0-rc5+
Descrição
Existe uma falha no kernel Linux relacionada ao driver idpf (Intel Data Plane Framework). Especificamente, um mutex usado para a fila de controle (
cq lock) pode levar a um BUG do kernel quando VIRTCHNL2 CAP MACFILTER está habilitado. Isso ocorre devido a uma situação potencial de deadlock durante a liberação de memória DMA, que pode utilizar vunmap(). O problema surge da interação entre as operações de lock de mutex e spinlock dentro da função idpf ctlq clean sq(), acionado através de uma sequência de chamadas de função iniciadas por rtnl newlink().Recomendações
Atualize para uma versão do kernel Linux que inclua a correção para este problema.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Intel Data Plane Framework
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu