PT-2025-9981 · Linux+5 · Linux Kernel+5
Publicado
2025-01-07
·
Atualizado
2026-05-26
·
CVE-2025-21833
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.10.142-1-generic
Versões do kernel Linux anteriores a 5.10.142-1-hardened
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do componente iommu/vt-d. Especificamente, o problema envolve uma possível desreferência de ponteiro nulo após uma mensagem de aviso. Um mecanismo
WARN ON ONCE está implementado para detectar um cenário incomum onde o pasid não pode ser localizado pela função domain remove dev pasid. No entanto, se esta situação ocorrer, o código não impede o uso subsequente de um ponteiro nulo, o que poderia levar à instabilidade do sistema ou outro comportamento indefinido. A função domain remove dev pasid está envolvida na remoção do ID de espaço de endereço do processo (pasid) de um dispositivo.Recomendações
Atualize para a versão 5.10.142-1-generic ou posterior do kernel Linux.
Atualize para a versão 5.10.142-1-hardened ou posterior do kernel Linux.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu