PT-2025-27895 · Linux+6 · Linux Kernel+6
CVE-2025-38174
·
Publicado
2025-03-28
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel do Linux anteriores a 6.6.65
Descrição:
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao módulo thunderbolt. O problema ocorre quando a função
tb cfg request dequeue() é chamada duas vezes para a mesma solicitação, resultando em uma operação dupla de list del() na ctl->request queue. Isso pode causar uma falha geral de proteção devido a um endereço não canônico. As circunstâncias do problema não estão claras, mas teoriza-se que tb cfg request work() possa ser agendada duas vezes para uma solicitação, levando ao desenfileiramento duplo. Para corrigir isso, solicitações sem o bit TB CFG REQUEST ACTIVE definido não são desenfileiradas.Recomendações:
Para versões do kernel do Linux anteriores a 6.6.65, atualize para a versão 6.6.65 ou posterior para resolver o problema.
Como solução temporária, considere desabilitar a função
tb cfg request dequeue() até que uma correção esteja disponível.
Restrinja o acesso ao módulo thunderbolt para minimizar o risco de exploração.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu