PT-2025-20347 · Linux+3 · Linux Kernel+3

CVE-2025-37818

·

Publicado

2025-04-26

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, especificamente na arquitetura LoongArch. O problema ocorre quando a função huge pte offset() retorna um ponteiro para um slot PMD mesmo que a entrada subjacente aponte para invalid pte table, indicando ausência de mapeamento. Isso leva chamadores como smaps hugetlb range() a buscarem um valor de entrada inválido. A verificação genérica is swap pte() identifica incorretamente este endereço como uma entrada de swap, satisfazendo as condições !pte present() && !pte none(). Combinado com uma correspondência coincidente por is migration entry() nos bits de endereço, isso resulta em falhas no kernel em pfn swap entry to page(). O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para resolver este problema, modifique a função huge pte offset() para verificar o conteúdo da entrada PMD usando pmd none() antes de retornar. Se a entrada for inválida, retorne NULL em vez do ponteiro para o slot. Como solução temporária, considere restringir o acesso à função huge pte offset() até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12023
CVE-2025-37818
DLA-4193-1
ECHO-9247-1CE9-3C9E
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-1539
OESA-2025-1540

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Os