PT-2025-27970 · Linux+2 · Linux Kernel+2

CVE-2025-38195

·

Publicado

2025-07-04

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Um pânico no kernel Linux foi resolvido, especificamente relacionado à arquitetura LoongArch. O problema ocorre quando um NULL-PMD é encontrado na função huge pte offset(), resultando em um erro de solicitação de paginação do kernel. O erro é caracterizado por um trace de chamada que inclui funções como huge pte offset(), hugetlb follow page mask() e sys madvise(). Em alguns casos, o pmd pode ser NULL, e o código depende deste valor NULL para o processamento, necessitando de uma verificação para esta situação.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13473
CVE-2025-38195
ECHO-AAAF-9029-AEF6
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-1823
OESA-2025-1824
OESA-2025-1870

Produtos afetados

Astra Linux
Debian
Linux Kernel