PT-2025-20342 · Linux+5 · Linux Kernel+5
CVE-2025-37813
·
Publicado
2025-05-08
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel Linux foi resolvida, especificamente no componente xhci (Extensible Host Controller Interface) relacionado à workaround da Etron. O problema envolve uma desreferência de ponteiro inválido que pode causar o travamento do kernel ou o carregamento de dados incorretos, potencialmente levando à instabilidade do sistema. Este problema é encontrado quando o ponteiro
enqueue aponta para o link TRB (Transaction Request Block) final de um segmento, o que acontece aproximadamente 0,4% das vezes que o código é executado. Como resultado, enqueue + 1 torna-se um ponteiro inválido, levando a travamentos imediatos do kernel ou ao carregamento de dados lixo que podem se assemelhar a um link TRB, fazendo com que o link TRB real seja substituído por um comando NOOP (Operação Nula). Observou-se que a vulnerabilidade causa travamentos do sistema, particularmente durante testes de estresse envolvendo transferências de controle com um dispositivo Etron HC.Recomendações
Para resolver o problema, aplique o patch fornecido que substitui o teste problemático por um funcionalmente equivalente que não desreferencia o ponteiro e sempre produz um resultado correto. Este patch foi confirmado para prevenir travamentos do sistema durante testes de estresse de transferência de controle.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu