PT-2025-16668 · Linux+5 · Linux Kernel+5

CVE-2025-22028

·

Publicado

2025-03-05

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.13.0-rc2-syzkaller-00362-g2d8308bf5b67
Descrição Um aviso foi reportado pelo Syzbot devido a uma verificação em call s stream() que verifica se a operação .s stream() é justificada para subdispositivos não iniciados ou parados. O problema surge porque a função vimc streamer pipeline terminate() não lida adequadamente com entidades que não foram iniciadas. Para resolver isso, uma correção foi implementada para garantir que as entidades ignorem a chamada para .s stream() a menos que tenham sido previamente iniciadas corretamente. O número estimado de dispositivos potencialmente afetados não está disponível.
Recomendações Para versões do kernel do Linux anteriores a 6.13.0-rc2-syzkaller-00362-g2d8308bf5b67, considere atualizar para uma versão mais recente para mitigar o risco. Como medida de contorno temporária, considere desabilitar a função vimc streamer pipeline terminate() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável vimc-streamer para minimizar o risco de exploração. Evite usar a operação s stream nos endpoints da API afetados até que o problema seja resolvido.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01407
CVE-2025-22028
ECHO-51E0-FEA1-6ED2
OESA-2025-1594
OESA-2025-1595
SUSE-SU-2025:01982-1
SUSE-SU-2025_01982-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7835-1
USN-7835-2
USN-7835-3
USN-7835-4
USN-7835-5
USN-7835-6
USN-7887-1
USN-7887-2
USN-7940-1
USN-7940-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu