PT-2025-8993 · Linux+6 · Linux Kernel+6
Publicado
2025-01-23
·
Atualizado
2026-04-20
·
CVE-2025-21802
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema no Kernel Linux foi resolvido, relacionado ao driver hns3. Ao descarregar o driver hclge, ele tenta desabilitar o SR-IOV para cada nó ae dev, o que pode causar um oops se o driver hns3 for descarregado simultaneamente. Isso ocorre porque o driver hns3 remove todos os nós ae dev, potencialmente levando a um deadlock. O problema não pode ser resolvido utilizando o hnae3 common lock devido ao seu uso no fluxo do processo pci disable sriov(), que desencadeia a remoção da VF e também adquire o hnae3 common lock.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu