PT-2025-30797 · Linux+2 · Linux Kernel+2

Publicado

2025-06-30

·

Atualizado

2025-11-25

·

CVE-2025-38397

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.16.0-rc3+ #23
Descrição O kernel Linux contém uma falha na implementação do NVMe over TCP relacionada ao uso suspeito de RCU (Read-Copy-Update) dentro da função nvme mpath add sysfs link(). Este problema se manifesta como um aviso "RCU-list traversed in non-reader section" durante os testes, especificamente ao executar o teste NVMe over TCP no virtme-ng. O aviso indica uma possível condição de corrida ou sincronização incorreta ao gerenciar listas RCU, o que poderia levar à instabilidade do sistema ou a outro comportamento indefinido.
Recomendações Atualize para a versão 6.16.0-rc3+ #23 do kernel Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13496
CVE-2025-38397
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1

Produtos afetados

Astra Linux
Linux Kernel
Suse