PT-2025-18428 · Linux+4 · Linux Kernel+4

CVE-2025-37747

·

Publicado

2025-04-08

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um travamento pode ocorrer ao liberar um evento sigtrap no subsistema perf do Kernel Linux se um sinal adiado relacionado não tiver sido enviado antes do fechamento do arquivo. Este problema surge devido a uma questão com o task work e a contagem de referências. O travamento ocorre porque task work cancel() falha, levando a uma espera em rcuwait wait event(). O problema é complexo e envolve dependências invertidas quando alvos remotos estão envolvidos.
Recomendações Para resolver este problema, adquira a contagem de referências do evento ao enfileirar o task work do perf e libere-a a partir do task work. Ajustes são necessários para fazer isso funcionar, incluindo garantir que um evento filho não desreferencie seu pai ao ser liberado e que trechos de código que assumem que o evento não possui nenhuma referência mantida devem, em vez disso, liberar a referência e permitir que a contagem de referências faça seu trabalho. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69674
AZL-69680
BDU:2026-06015
CVE-2025-37747
ECHO-9AA4-C7EE-1CA4
OESA-2025-1594
OESA-2025-1595
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse
Ubuntu