PT-2025-25797 · Linux+7 · Linux Kernel+7

CVE-2025-38022

·

Publicado

2025-06-18

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de use-after-free no kernel Linux, especificamente no componente RDMA/core. O problema surge quando a função ib device rename() altera o nome de um dispositivo com proteção de lock, mas a função kobject uevent() acessa esse nome sem proteção de lock simultaneamente. Este problema é similar a um problema corrigido anteriormente. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para resolver este problema, aplique a correção que adiciona proteção de lock ao acessar o nome do dispositivo na função kobject uevent(). No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1661
ALSA-2026:1662
ALSA-2026:1690
ALSA-2026:2212
AZL-63947
AZL-70271
BDU:2025-10612
CVE-2025-38022
ECHO-3BC3-A44F-A8A4
OESA-2025-2120
OESA-2025-2121
OESA-2025-2122
RHSA-2026:1661
RHSA-2026:1662
RHSA-2026:1690
RHSA-2026:2212
RHSA-2026:2352
RHSA-2026:2535
RHSA-2026:2560
RHSA-2026:2583
RHSA-2026:2594
RHSA-2026:3268
RHSA-2026:3293
RHSA-2026:3360
RHSA-2026:3375
RHSA-2026:3388
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7699-1
USN-7699-2
USN-7721-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Suse
Ubuntu