PT-2025-28889 · Linux+3 · Linux Kernel+3

CVE-2025-38261

·

Publicado

2025-07-09

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas:

Versões do kernel Linux 5.12.0-rc2-syzkaller-00467-g0d7588ab9ef9 e anteriores.

Descrição:

Existe uma falha na rotina de troca de tarefas do kernel Linux na arquitetura RISC-V. Especificamente, o problema relaciona-se à manipulação do estado SR SUM durante a troca de thread/tarefa. Sem o salvamento e restauração adequados do estado SR SUM, podem ocorrer crashes, particularmente sob condições de carga elevada, como as geradas pela ferramenta syz-stress. A causa raiz está relacionada à macro put user() dentro da função schedule tail(), o que poderia levar a um panic ao interagir com funções que podem dormir.

Recomendações:

Versões do kernel Linux anteriores a 5.12.0-rc2-syzkaller-00467-g0d7588ab9ef9 devem ser atualizadas.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13468
CVE-2025-38261
ECHO-1563-A367-496F
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu