PT-2025-8844 · Linux+5 · Linux Kernel+5
CVE-2025-21732
·
Publicado
2025-01-19
·
Atualizado
2026-05-26
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.12.0-rc7+
Descrição
Uma condição de corrida no módulo RDMA/mlx5 do kernel Linux pode levar a um erro CQE, fazendo com que o UMR QP entre em um estado de erro. Isso ocorre quando o fluxo
mlx5 ib dereg mr() e mlx5 ib invalidate range() são acionados concorrentemente, resultando no lkey sendo liberado e depois acessado novamente, levando a um erro. O problema é resolvido adquirindo o lock umem odp->umem mutex como parte do escopo mlx5 revoke mr() e definindo umem odp->private como NULL após a revogação bem-sucedida.Recomendações
Para versões do kernel Linux anteriores a 6.12.0-rc7+, atualize para uma versão mais recente que inclua a correção para este problema. Como solução temporária, considere restringir o acesso à função
mlx5r umr update xlt() e ao lock umem odp->umem mutex para minimizar o risco de exploração. Evite usar a variável lkey nos endpoints de API afetados até que o problema seja resolvido.Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu