PT-2025-20347 · Linux+3 · Linux Kernel+3
CVE-2025-37818
·
Publicado
2025-04-26
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, especificamente na arquitetura LoongArch. O problema ocorre quando a função
huge pte offset() retorna um ponteiro para um slot PMD mesmo que a entrada subjacente aponte para invalid pte table, indicando ausência de mapeamento. Isso leva chamadores como smaps hugetlb range() a buscarem um valor de entrada inválido. A verificação genérica is swap pte() identifica incorretamente este endereço como uma entrada de swap, satisfazendo as condições !pte present() && !pte none(). Combinado com uma correspondência coincidente por is migration entry() nos bits de endereço, isso resulta em falhas no kernel em pfn swap entry to page(). O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado.Recomendações
Para resolver este problema, modifique a função
huge pte offset() para verificar o conteúdo da entrada PMD usando pmd none() antes de retornar. Se a entrada for inválida, retorne NULL em vez do ponteiro para o slot. Como solução temporária, considere restringir o acesso à função huge pte offset() até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Resource Exhaustion
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Red Os