PT-2025-27984 · Linux+2 · Linux Kernel+2
CVE-2025-38209
·
Publicado
2025-06-02
·
Atualizado
2026-02-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo nvme-tcp. O problema ocorre quando a segunda configuração da fila administrativa falha, fazendo com que um conjunto de tags não seja removido. Isso pode levar a um BUG KASAN slab-use-after-free em blk mq queue tag busy iter(). O problema surge porque a função nvme tcp setup ctrl() não chama nvme remove admin tag set() quando a segunda chamada a nvme tcp configure admin queue() falha. Para corrigir isso, nvme remove admin tag set() é chamado quando a segunda chamada a nvme tcp configure admin queue() falha, e a função salta para o rótulo "destroy admin" para chamar nvme tcp teardown admin queue(), que remove o conjunto de tags administrativo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse