PT-2025-27953 · Linux · Linux Kernel

CVE-2025-38178

·

Publicado

2025-06-19

·

Atualizado

2025-07-04

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Um problema de desreferência de ponteiro NULL no kernel Linux foi resolvido. O problema ocorreu porque o driver igen6 edac verificou todos os controladores de memória, incluindo um desativado, resultando em um pânico do kernel. O erro foi identificado por um log do kernel indicando a expectativa de 2 mcs, mas apenas 1 detectado, e um relatório BUG sobre a incapacidade de lidar com uma falha de página. O problema está relacionado ao driver igen6 edac e a funções como ecclog handler(), igen6 probe() e igen6 init().
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08804
CVE-2025-38178

Produtos afetados

Linux Kernel