PT-2025-27687 · Linux+6 · Linux Kernel+6

CVE-2025-38100

·

Publicado

2025-02-26

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no kernel Linux foi resolvida, relacionada a inconsistências no TIF IO BITMAP. O problema ocorre quando io bitmap exit() invoca task update io bitmap(), o que pode levar a uma desreferência de ponteiro NULL. Isso acontece em dois cenários: quando io bitmap exit() é chamado durante a limpeza após um fork() com falha e quando uma thread do kernel é criada com TIF IO BITMAP definido, mas sem nenhum bitmap instalado. O problema é resolvido adicionando limpezas e verificações faltantes, incluindo impedir que io bitmap exit() invoque task update io bitmap() para tarefas que não sejam a tarefa atual e limpar TIF IO BITMAP em copy thread().
Recomendações: Para resolver o problema, aplique os patches que adicionam as limpezas e verificações faltantes, especificamente:
  • Impedir que io bitmap exit() invoque task update io bitmap() se a tarefa a ser limpa não for a tarefa atual.
  • Limpar TIF IO BITMAP em copy thread() incondicionalmente para prevenir um estado inconsistente. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64577
BDU:2025-09025
CVE-2025-38100
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-3173-A797-9EF2
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu