PT-2025-20357 · Linux+4 · Linux Kernel+4
CVE-2025-37828
·
Publicado
2025-04-09
·
Atualizado
2026-08-19
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma condição de corrida pode ocorrer entre o caminho de conclusão do MCQ e o tratador de abortagem no kernel Linux. Uma vez que uma solicitação é concluída,
blk mq free request() define rq->mq hctx como NULL, o que significa que a chamada subsequente de ufshcd mcq req to hwq() em ufshcd mcq abort() pode retornar um ponteiro NULL. Se este ponteiro NULL for desreferenciado, o kernel irá travar. Uma verificação de NULL foi adicionada ao ponteiro hwq retornado para prevenir uma possível desreferência de ponteiro NULL.Recomendações
Como uma solução alternativa temporária, considere desabilitar a função
ufshcd mcq abort() até que um patch esteja disponível.
Restrinja o acesso à função ufshcd mcq req to hwq() para minimizar o risco de exploração.
Evite usar a variável rq->mq hctx no caminho de código afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu