PT-2025-16668 · Linux+5 · Linux Kernel+5
CVE-2025-22028
·
Publicado
2025-03-05
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.13.0-rc2-syzkaller-00362-g2d8308bf5b67
Descrição
Um aviso foi reportado pelo Syzbot devido a uma verificação em
call s stream() que verifica se a operação .s stream() é justificada para subdispositivos não iniciados ou parados. O problema surge porque a função vimc streamer pipeline terminate() não lida adequadamente com entidades que não foram iniciadas. Para resolver isso, uma correção foi implementada para garantir que as entidades ignorem a chamada para .s stream() a menos que tenham sido previamente iniciadas corretamente. O número estimado de dispositivos potencialmente afetados não está disponível.Recomendações
Para versões do kernel do Linux anteriores a 6.13.0-rc2-syzkaller-00362-g2d8308bf5b67, considere atualizar para uma versão mais recente para mitigar o risco. Como medida de contorno temporária, considere desabilitar a função
vimc streamer pipeline terminate() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável vimc-streamer para minimizar o risco de exploração. Evite usar a operação s stream nos endpoints da API afetados até que o problema seja resolvido.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu