PT-2025-35976 · Linux+6 · Linux Kernel+6

CVE-2025-38703

·

Publicado

2025-06-13

·

Atualizado

2026-05-26

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema drm/xe relacionada ao tratamento de DMA fence. O driver pode liberar dados apontados por DMA fences antes que todas as referências sejam liberadas, potencialmente resultando em uma condição de use-after-free quando a fence é acessada por terceiros. Isso ocorre especificamente com o nome da timeline e o lock compartilhado associados a múltiplas filas. A correção envolve garantir um período de graça Read-Copy-Update (RCU) entre a sinalização de uma fence e a liberação dos dados associados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0793
ALSA-2026:4012
BDU:2025-15754
CVE-2025-38703
ECHO-F4E7-47A6-8AF4
OPENSUSE-SU-2025:20081-1
RHSA-2026:0793
RHSA-2026:4011
RHSA-2026:4012
RHSA-2026:4111
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2026:20560-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Rocky Linux
Suse
Ubuntu