PT-2025-36319 · Linux+4 · Linux Kernel+4

Hch

·

Publicado

2025-06-27

·

Atualizado

2026-04-08

·

CVE-2025-39725

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém um problema na função shrink folio list() relacionado ao tratamento de folios grandes envenenados por hardware. Especificamente, a função falha ao tratar corretamente folios grandes que foram marcados como envenenados por hardware, potencialmente levando a uma desreferência de ponteiro nulo e a um pânico do kernel durante a reclamação de memória. Isso ocorre quando a reclamação de memória para um folio grande entra em condição de corrida com uma falha de memória, desencadeando um bug quando unmap poisoned folio() tenta tratar o folio grande. O problema surge da incapacidade de unmap poisoned folio() de tratar folios grandes diretamente e da falha em dividir a entrada de tabela de páginas gigantes (PMD) antes de tentar o desmapeamento. Embora improvável em cenários típicos, a condição de corrida pode levar à instabilidade do sistema.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15707
CVE-2025-39725
OESA-2025-2632
OESA-2025-2633
OESA-2025-2634
OESA-2025-2635
OESA-2025-2636
OESA-2025-2659
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu