PT-2025-22273 · Linux+6 · Linux Kernel+6
CVE-2025-37990
·
Publicado
2025-04-23
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado à função
brcmf usb dl writeimage(), que chama brcmf usb dl cmd(), mas não verifica seu valor de retorno. Se brcmf usb dl cmd() falhar, as variáveis state.state e state.bytes permanecem não inicializadas, o que pode levar a condições perigosas ao usar essas variáveis não inicializadas. A correção envolve adicionar tratamento de erros para brcmf usb dl cmd() para lidar com falhas corretamente e melhorar as mensagens de erro para um reporte de erros mais detalhado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu