PT-2025-14364 · Linux+2 · Linux Kernel+2
CVE-2025-21983
·
Publicado
2025-02-28
·
Atualizado
2026-01-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.13.2-0 g925d379822da
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida. O problema está relacionado às APIs
kvfree rcu() utilizando uma workqueue do sistema, o que pode resultar em um aviso do kernel. O aviso é causado pela função check flush dependency(). Para tratar deste problema, o kernel foi modificado para utilizar uma workqueue WQ MEM RECLAIM independente. Esta alteração garante que as regras do framework de workqueue não sejam violadas. O número estimado de dispositivos potencialmente afetados não é especificado.Recomendações
Para resolver o problema, atualize para uma versão do kernel Linux que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os