PT-2025-30797 · Linux+2 · Linux Kernel+2
Publicado
2025-06-30
·
Atualizado
2025-11-25
·
CVE-2025-38397
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.0-rc3+ #23
Descrição
O kernel Linux contém uma falha na implementação do NVMe over TCP relacionada ao uso suspeito de RCU (Read-Copy-Update) dentro da função
nvme mpath add sysfs link(). Este problema se manifesta como um aviso "RCU-list traversed in non-reader section" durante os testes, especificamente ao executar o teste NVMe over TCP no virtme-ng. O aviso indica uma possível condição de corrida ou sincronização incorreta ao gerenciar listas RCU, o que poderia levar à instabilidade do sistema ou a outro comportamento indefinido.Recomendações
Atualize para a versão 6.16.0-rc3+ #23 do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse