PT-2025-34416 · Linux+4 · Linux Kernel+4

Publicado

2025-06-24

·

Atualizado

2025-12-15

·

CVE-2025-38655

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Um problema de desreferência de ponteiro NULL foi resolvido no subsistema pinctrl para dispositivos Canaan K230. A vulnerabilidade ocorre ao recuperar a propriedade "pinmux" do nó da device tree, especificamente se a propriedade estiver ausente. A falta de verificação do valor de retorno de of get property() poderia levar a uma falha. Adicionalmente, um erro de digitação no comentário da tabela de correspondência de ID do dispositivo foi corrigido de "sintenel" para "sentinel".
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03075
CVE-2025-38655
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1

Produtos afetados

Astra Linux
Canaan K230
Linuxmint
Linux Kernel
Ubuntu