PT-2025-35976 · Linux+6 · Linux Kernel+6
CVE-2025-38703
·
Publicado
2025-06-13
·
Atualizado
2026-05-26
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema drm/xe relacionada ao tratamento de DMA fence. O driver pode liberar dados apontados por DMA fences antes que todas as referências sejam liberadas, potencialmente resultando em uma condição de use-after-free quando a fence é acessada por terceiros. Isso ocorre especificamente com o nome da timeline e o lock compartilhado associados a múltiplas filas. A correção envolve garantir um período de graça Read-Copy-Update (RCU) entre a sinalização de uma fence e a liberação dos dados associados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Rocky Linux
Suse
Ubuntu