PT-2025-30759 · Linux+4 · Linux Kernel+4
CVE-2025-38359
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kernel Linux 6.16.0-20250531.rc0.git0.69b3a602feac.63.fc42.s390x+debug e anteriores.
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento de
in atomic() dentro da função do secure storage access(). Acessos do espaço do usuário a páginas não exportadas em contexto atômico podem levar à resolução incorreta de falha de página, resultando potencialmente em um bug do kernel. Opções de depuração podem revelar rastros de chamada indicando que uma função que dorme está sendo chamada a partir de um contexto inválido. O problema surge porque adquirir o mmap lock não é permitido enquanto estiver em contexto atômico.Recomendações
Atualize para uma versão mais recente do Kernel Linux para corrigir este problema.
Exploit
Correção
Improper Locking
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Linuxmint
Suse
Ubuntu