PT-2025-27687 · Linux+6 · Linux Kernel+6
CVE-2025-38100
·
Publicado
2025-02-26
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada a inconsistências no TIF IO BITMAP. O problema ocorre quando io bitmap exit() invoca task update io bitmap(), o que pode levar a uma desreferência de ponteiro NULL. Isso acontece em dois cenários: quando io bitmap exit() é chamado durante a limpeza após um fork() com falha e quando uma thread do kernel é criada com TIF IO BITMAP definido, mas sem nenhum bitmap instalado. O problema é resolvido adicionando limpezas e verificações faltantes, incluindo impedir que io bitmap exit() invoque task update io bitmap() para tarefas que não sejam a tarefa atual e limpar TIF IO BITMAP em copy thread().
Recomendações:
Para resolver o problema, aplique os patches que adicionam as limpezas e verificações faltantes, especificamente:
- Impedir que io bitmap exit() invoque task update io bitmap() se a tarefa a ser limpa não for a tarefa atual.
- Limpar TIF IO BITMAP em copy thread() incondicionalmente para prevenir um estado inconsistente. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu