PT-2025-30832 · Linux+4 · Linux Kernel+4
CVE-2025-38427
·
Publicado
2025-07-25
·
Atualizado
2026-04-20
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada à realocação de framebuffer atrás de pontes PCI. O problema ocorre porque os intervalos de memória do framebuffer em
screen info não são atualizados quando as pontes host PCI realocam recursos, o que pode levar a um acesso inválido à memória de I/O. A função auxiliar pcibios bus to resource() está envolvida no processo de realocação, visando corresponder ao recurso de memória de I/O do dispositivo gráfico PCI. A correção envolve atualizar screen info para refletir o endereço do framebuffer realocado.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu