PT-2025-9000 · Linux+3 · Linux Kernel+3

Publicado

2025-01-23

·

Atualizado

2026-04-20

·

CVE-2025-21809

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.13.0-rc5-build2+ #1223
Descrição Uma vulnerabilidade no kernel do Linux foi identificada, relacionada aos módulos rxrpc e afs. O problema surge do uso de spinlocks no rxnet->peer hash lock, o que pode levar a um deadlock quando a limpeza RCU é chamada de um contexto BH. Isso pode ocorrer quando um objeto rxrpc peer fica sem referências e é removido da tabela hash de peers, exigindo a aquisição de um spinlock. A possibilidade de deadlock existe se a limpeza RCU baseada em BH ocorrer enquanto o spinlock da hash estiver mantido. Os detalhes técnicos incluem a função rxrpc put peer e o spinlock rxnet->peer hash lock.
Recomendações Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção, a qual altera os spinlocks de rxnet->peer hash lock de volta para bloqueios que desativam BH.
Nota: As informações fornecidas não especificam a versão exata que inclui a correção, apenas que o problema está presente em versões anteriores a 6.13.0-rc5-build2+ #1223.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12265
CVE-2025-21809
USN-7521-1
USN-7521-2
USN-7521-3
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Ubuntu