PT-2025-16676 · Linux+5 · Linux Kernel+5
CVE-2025-22036
·
Publicado
2025-03-21
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, a qual poderia causar corrupção aleatória de pilha após a chamada de get block. Este problema ocorre quando get block é chamado com um buffer head alocado na pilha, como em do mpage readpage, e surge uma condição de corrida. A vulnerabilidade está relacionada a um use-after-free (UAF) de buffer head. Para corrigir este problema, foi aplicado um patch que retorna -EAGAIN caso um folio não possua buffers quando bh read precisar ser chamado, permitindo que o chamador recorra a funções alternativas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu