PT-2025-25823 · Linux+5 · Linux Kernel+5
CVE-2025-38048
·
Publicado
2025-03-12
·
Atualizado
2026-08-25
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma condição de corrida (data-race) no Kernel Linux, especificamente no componente virtio ring. O problema ocorre ao acessar a variável
event triggered, o que pode levar a uma condição de corrida entre as funções virtqueue enable cb delayed() e virtqueue disable cb split/packed(). Isso pode fazer com que o driver indique temporariamente que o dispositivo não envie uma notificação de interrupção quando o índice de evento for utilizado. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu