PT-2025-22201 · Linux+4 · Linux Kernel+4
CVE-2025-37940
·
Publicado
2025-04-02
·
Atualizado
2026-08-23
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema surge quando o kernel contém um grande número de funções que podem ser rastreadas. O loop em
ftrace graph set hash() pode levar um tempo significativo para ser executado, potencialmente acionando o watchdog de softlockup. Para resolver isso, cond resched() foi adicionado dentro do loop para permitir que o kernel permaneça responsivo mesmo ao processar um grande número de funções.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Infinite Loop
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu