PT-2025-20342 · Linux+5 · Linux Kernel+5

CVE-2025-37813

·

Publicado

2025-05-08

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi resolvida, especificamente no componente xhci (Extensible Host Controller Interface) relacionado à workaround da Etron. O problema envolve uma desreferência de ponteiro inválido que pode causar o travamento do kernel ou o carregamento de dados incorretos, potencialmente levando à instabilidade do sistema. Este problema é encontrado quando o ponteiro enqueue aponta para o link TRB (Transaction Request Block) final de um segmento, o que acontece aproximadamente 0,4% das vezes que o código é executado. Como resultado, enqueue + 1 torna-se um ponteiro inválido, levando a travamentos imediatos do kernel ou ao carregamento de dados lixo que podem se assemelhar a um link TRB, fazendo com que o link TRB real seja substituído por um comando NOOP (Operação Nula). Observou-se que a vulnerabilidade causa travamentos do sistema, particularmente durante testes de estresse envolvendo transferências de controle com um dispositivo Etron HC.
Recomendações Para resolver o problema, aplique o patch fornecido que substitui o teste problemático por um funcionalmente equivalente que não desreferencia o ponteiro e sempre produz um resultado correto. Este patch foi confirmado para prevenir travamentos do sistema durante testes de estresse de transferência de controle. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10607
CVE-2025-37813
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-2077
OESA-2025-2078
OESA-2025-2079
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0471-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu