PT-2025-14276 · Linux+5 · Linux Kernel+5
CVE-2025-21895
·
Publicado
2025-01-22
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada à ordenação da lista PMU. O problema surge quando a ordem da
pmu ctx list para os processos pai e filho difere, desencadeada pelo momento em que um evento/PMU é adicionado e pela ordem dos eventos em pinned groups e flexible groups. Isso pode causar um aviso devido a prev epc->pmu != next epc->pmu em perf event swap task ctx data(). Um caso de teste pode acionar este aviso ao abrir um evento LBR, seguido por eventos de tracepoint e software, resultando no contexto pai possuindo múltiplos perf event pmu contexts e o contexto filho inserindo-os em uma ordem diferente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu