PT-2025-14314 · Linux+1 · Linux Kernel+1

CVE-2025-21933

·

Publicado

2025-04-01

·

Atualizado

2025-04-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.13.7
Descrição Um problema de desreferência de ponteiro NULL foi identificado no kernel do Linux. O problema ocorre quando a função update mmu cache range() é chamada por update mmu cache(), e o parâmetro vmf é NULL. Isso causa um problema de desreferência de ponteiro NULL na função adjust pte(). O problema surge da decisão de manter o lock da pte com base na igualdade de ptl, em vez de verificar se CONFIG SPLIT PTE PTLOCKS está habilitado. Além disso, quando duas vmas mapeiam para a mesma página PTE, manter o lock da pte novamente pode levar a um deadlock.
Recomendações Para corrigir o problema, atualize o kernel do Linux para a versão 6.13.7 ou posterior. Como solução temporária, considere modificar a função update mmu cache range() para decidir se deve manter o lock da pte com base na configuração CONFIG SPLIT PTE PTLOCKS, e adicione um parâmetro need lock à função adjust pte() para prevenir deadlocks quando duas vmas mapearem para a mesma página PTE.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14105
CVE-2025-21933

Produtos afetados

Astra Linux
Linux Kernel