PT-2025-37966 · Linux+1 · Linux Kernel+1
Mark Rutland
·
Publicado
2025-08-12
·
Atualizado
2025-09-16
·
CVE-2025-39821
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha onde a chamada de
pmu->start()/stop() em eventos perf em PERF EVENT STATE OFF pode levar a um comportamento indefinido. Isso ocorre quando event->hw.idx está em -1, e os drivers PMU tentam usar este índice negativo como um expoente de deslocamento em operações bit a bit, resultando em relatórios UBSAN shift-out-of-bounds. O problema surge de uma falha lógica na forma como os grupos de eventos gerenciam o throttling quando alguns membros são intencionalmente desativados. O mecanismo de throttling tenta iniciar/parar eventos que não estão ativamente agendados no hardware.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Memory Corruption
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel