PT-2025-6932 · Linux+8 · Linux Kernel+8

Mikołaj Lenczewski

+1

·

Publicado

2025-01-12

·

Atualizado

2026-05-26

·

CVE-2025-21696

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O problema ocorre quando uma região de memória previamente registrada no userfaultfd como protegida contra escrita, mas sem UFFD FEATURE EVENT REMAP, é submetida a uma chamada mremap(), levando a uma inconsistência na limpeza de flags. Essa inconsistência causa uma incompatibilidade entre as flags da vma e as flags da pte/pmd, resultando em um aviso ao definir a pte como gravável enquanto uffd-wp ainda está definido. A correção envolve limpar explicitamente as flags uffd-wp da pte/pmd em qualquer chamada mremap() desse tipo, para garantir valores consistentes com a limpeza existente de VM UFFD WP.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025:20518
ALT-PU-2025-12647
ALT-PU-2025-3467
AZL-56839
BDU:2025-15320
CVE-2025-21696
ECHO-39E1-BA56-3347
INFSA-2025_20518
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:20095
RHSA-2025:20518
RHSA-2025_20518
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7445-1
USN-7448-1

Produtos afetados

Alt Linux
Almalinux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu