PT-2025-27726 · Linux+5 · Linux Kernel+5

CVE-2025-38140

·

Publicado

2025-04-10

·

Atualizado

2026-08-30

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Kernel do Linux (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao device-mapper (dm) e ao seu tratamento de dispositivos zonados com zone write plugs. O problema surge quando a função dm revalidate zones() falha ao atualizar corretamente as configurações zonadas de um dispositivo, potencialmente levando a erros devido ao acesso inválido à memória. A vulnerabilidade está relacionada à função blk revalidate disk zones(), que pode não atualizar corretamente as configurações zonadas do dispositivo se o dispositivo já possuir recursos de zone write plug. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64595
AZL-70642
BDU:2025-14093
CVE-2025-38140
ECHO-DAA6-BAC5-6971
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2026:20560-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu