PT-2025-30759 · Linux+4 · Linux Kernel+4

CVE-2025-38359

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Kernel Linux 6.16.0-20250531.rc0.git0.69b3a602feac.63.fc42.s390x+debug e anteriores.
Descrição Existe uma falha no kernel Linux relacionada ao tratamento de in atomic() dentro da função do secure storage access(). Acessos do espaço do usuário a páginas não exportadas em contexto atômico podem levar à resolução incorreta de falha de página, resultando potencialmente em um bug do kernel. Opções de depuração podem revelar rastros de chamada indicando que uma função que dorme está sendo chamada a partir de um contexto inválido. O problema surge porque adquirir o mmap lock não é permitido enquanto estiver em contexto atômico.
Recomendações Atualize para uma versão mais recente do Kernel Linux para corrigir este problema.

Exploit

Correção

Improper Locking

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-65759
BDU:2025-16075
CVE-2025-38359
ECHO-EABB-9A32-0D7D
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20560-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Debian
Linux Kernel
Linuxmint
Suse
Ubuntu