PT-2025-16730 · Linux+6 · Linux Kernel+6

CVE-2025-22090

·

Publicado

2025-03-25

·

Atualizado

2026-08-25

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.12.0-rc5+
Descrição Uma vulnerabilidade no kernel Linux foi corrigida, relacionada ao tratamento de VM PAT quando fork() falha em copy page range(). Se track pfn copy() falhar, a VMA de destino é adicionada à árvore maple, mas, como fork() falha, a limpeza da árvore maple encontra um erro ao lidar com a VMA de destino, para a qual nenhuma reserva ou cópia da tabela de páginas foi realizada. Isso leva untrack pfn() a tentar obter informações PAT da tabela de páginas, o que falha porque a tabela de páginas não foi copiada. O problema é corrigido definindo a flag VM PAT apenas se a reserva for bem-sucedida e desfazendo a reserva se algo der errado durante a cópia das tabelas de páginas.
Recomendações Para versões do kernel Linux anteriores a 6.12.0-rc5+, atualize para uma versão mais recente que inclua a correção para o problema de tratamento do VM PAT. Como solução temporária, considere desabilitar a chamada de sistema fork() em cenários onde copy page range() possa falhar, até que um patch esteja disponível. Restrinja o acesso à função copy page range() para minimizar o risco de exploração.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69551
BDU:2026-01403
CVE-2025-22090
ECHO-9C94-41AB-8110
MGASA-2025-0142
MGASA-2025-0146
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7835-1
USN-7835-2
USN-7835-3
USN-7835-4
USN-7835-5
USN-7835-6
USN-7887-1
USN-7887-2
USN-7940-1
USN-7940-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu