PT-2025-18464 · Linux+2 · Linux Kernel+2
CVE-2025-37783
·
Publicado
2025-04-10
·
Atualizado
2025-07-08
CVSS v4.0
5.7
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função
dpu plane virtual atomic check no kernel Linux, que estava desreferenciando ponteiros retornados por drm atomic get plane state sem verificar erros. Isso poderia levar a um comportamento indefinido se a função retornar um ponteiro de erro. O problema foi resolvido adicionando verificações usando IS ERR para garantir que plane state seja válido antes de desreferenciá-los.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Ubuntu