PT-2025-20357 · Linux+4 · Linux Kernel+4

CVE-2025-37828

·

Publicado

2025-04-09

·

Atualizado

2026-08-19

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de corrida pode ocorrer entre o caminho de conclusão do MCQ e o tratador de abortagem no kernel Linux. Uma vez que uma solicitação é concluída, blk mq free request() define rq->mq hctx como NULL, o que significa que a chamada subsequente de ufshcd mcq req to hwq() em ufshcd mcq abort() pode retornar um ponteiro NULL. Se este ponteiro NULL for desreferenciado, o kernel irá travar. Uma verificação de NULL foi adicionada ao ponteiro hwq retornado para prevenir uma possível desreferência de ponteiro NULL.
Recomendações Como uma solução alternativa temporária, considere desabilitar a função ufshcd mcq abort() até que um patch esteja disponível. Restrinja o acesso à função ufshcd mcq req to hwq() para minimizar o risco de exploração. Evite usar a variável rq->mq hctx no caminho de código afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12146
CVE-2025-37828
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu