PT-2025-14364 · Linux+2 · Linux Kernel+2

CVE-2025-21983

·

Publicado

2025-02-28

·

Atualizado

2026-01-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.13.2-0 g925d379822da
Descrição Uma vulnerabilidade no kernel Linux foi corrigida. O problema está relacionado às APIs kvfree rcu() utilizando uma workqueue do sistema, o que pode resultar em um aviso do kernel. O aviso é causado pela função check flush dependency(). Para tratar deste problema, o kernel foi modificado para utilizar uma workqueue WQ MEM RECLAIM independente. Esta alteração garante que as regras do framework de workqueue não sejam violadas. O número estimado de dispositivos potencialmente afetados não é especificado.
Recomendações Para resolver o problema, atualize para uma versão do kernel Linux que inclua a correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11962
CVE-2025-21983

Produtos afetados

Astra Linux
Linux Kernel
Red Os