PT-2025-25821 · Linux+1 · Linux Kernel+1
CVE-2025-38046
·
Publicado
2025-06-18
·
Atualizado
2026-02-05
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema surge devido a incompatibilidades entre Linux e XenServer em máquinas Windows, onde um dispositivo de plataforma com ID 2 é utilizado em vez do ID 1 esperado. Essa discrepância provoca uma falha no Linux devido à falta de inicialização, especificamente das grant tables, quando ele detecta o Xen, mas não encontra o dispositivo de plataforma Xen esperado. O problema é identificado por uma falha na função
gnttab expand.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os