PT-2025-6063 · Linux+7 · Linux Kernel+7
Publicado
2025-01-07
·
Atualizado
2026-03-14
·
CVE-2025-21690
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema refere-se a uma vulnerabilidade no kernel Linux na qual um erro persistente no hypervisor pode causar a inundação do log do kernel por avisos SCSI de E/S falhada, maximizando a utilização da CPU e impedindo a solução de problemas do lado da VM. Isso pode levar a uma negação de serviço (DoS) da máquina virtual. Os logs de aviso foram limitados por taxa para prevenir este problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Improper Resource Release
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu