PT-2025-20536 · Linux+6 · Linux Kernel+6

CVE-2025-37884

·

Publicado

2025-02-26

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de deadlock foi identificado no kernel Linux, especificamente entre rcu tasks trace e event mutex. Isso ocorre devido a uma dependência de lock quando free event() adquire event mutex e chama sync rcu tasks trace(), enquanto bpf prog test run syscall() adquire o lock de event mutex através de trace set clr event(). Para resolver isso, trace set clr event() é delegado a uma workqueue para evitar a dependência de lock.
Recomendações Para o kernel Linux, para mitigar este problema, considere desabilitar a função bpf prog test run syscall() até que um patch esteja disponível. Restrinja o acesso ao event mutex para minimizar o risco de exploração. Evite usar a função trace set clr event() no endpoint de API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70162
BDU:2025-12338
CVE-2025-37884
DLA-4193-1
ECHO-8DB3-B0D9-04DB
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-1539
OESA-2025-1540
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu