PT-2025-14314 · Linux+1 · Linux Kernel+1
CVE-2025-21933
·
Publicado
2025-04-01
·
Atualizado
2025-04-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.13.7
Descrição
Um problema de desreferência de ponteiro NULL foi identificado no kernel do Linux. O problema ocorre quando a função
update mmu cache range() é chamada por update mmu cache(), e o parâmetro vmf é NULL. Isso causa um problema de desreferência de ponteiro NULL na função adjust pte(). O problema surge da decisão de manter o lock da pte com base na igualdade de ptl, em vez de verificar se CONFIG SPLIT PTE PTLOCKS está habilitado. Além disso, quando duas vmas mapeiam para a mesma página PTE, manter o lock da pte novamente pode levar a um deadlock.Recomendações
Para corrigir o problema, atualize o kernel do Linux para a versão 6.13.7 ou posterior. Como solução temporária, considere modificar a função
update mmu cache range() para decidir se deve manter o lock da pte com base na configuração CONFIG SPLIT PTE PTLOCKS, e adicione um parâmetro need lock à função adjust pte() para prevenir deadlocks quando duas vmas mapearem para a mesma página PTE.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel