PT-2025-16730 · Linux+6 · Linux Kernel+6
CVE-2025-22090
·
Publicado
2025-03-25
·
Atualizado
2026-08-25
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.12.0-rc5+
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida, relacionada ao tratamento de VM PAT quando
fork() falha em copy page range(). Se track pfn copy() falhar, a VMA de destino é adicionada à árvore maple, mas, como fork() falha, a limpeza da árvore maple encontra um erro ao lidar com a VMA de destino, para a qual nenhuma reserva ou cópia da tabela de páginas foi realizada. Isso leva untrack pfn() a tentar obter informações PAT da tabela de páginas, o que falha porque a tabela de páginas não foi copiada. O problema é corrigido definindo a flag VM PAT apenas se a reserva for bem-sucedida e desfazendo a reserva se algo der errado durante a cópia das tabelas de páginas.Recomendações
Para versões do kernel Linux anteriores a 6.12.0-rc5+, atualize para uma versão mais recente que inclua a correção para o problema de tratamento do VM PAT.
Como solução temporária, considere desabilitar a chamada de sistema
fork() em cenários onde copy page range() possa falhar, até que um patch esteja disponível.
Restrinja o acesso à função copy page range() para minimizar o risco de exploração.Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu