PT-2025-30792 · Linux+7 · Linux Kernel+7

CVE-2025-38392

·

Publicado

2025-05-23

·

Atualizado

2026-04-20

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.15.0-rc5+
Descrição Existe uma falha no kernel Linux relacionada ao driver idpf (Intel Data Plane Framework). Especificamente, um mutex usado para a fila de controle (cq lock) pode levar a um BUG do kernel quando VIRTCHNL2 CAP MACFILTER está habilitado. Isso ocorre devido a uma situação potencial de deadlock durante a liberação de memória DMA, que pode utilizar vunmap(). O problema surge da interação entre as operações de lock de mutex e spinlock dentro da função idpf ctlq clean sq(), acionado através de uma sequência de chamadas de função iniciadas por rtnl newlink().
Recomendações Atualize para uma versão do kernel Linux que inclua a correção para este problema.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15429
ALSA-2025:15782
ALSA-2025:15785
ALSA-2025:15786
BDU:2025-10786
CESA-2025_15785
CESA-2025_15786
CVE-2025-38392
INFSA-2025_15429
INFSA-2025_15785
INFSA-2025_15786
OPENSUSE-SU-2025:20081-1
RHSA-2025_15429
RHSA-2025_15785
RHSA-2025_15786
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Centos
Intel Data Plane Framework
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu