PT-2025-30764 · Linux+6 · Linux Kernel+6
CVE-2025-38364
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à flag
MA STATE PREALLOC dentro da função mas preallocate(). Este problema pode levar a uma mensagem de aviso seguida por uma desreferência de ponteiro nulo quando solicitações subsequentes para um número maior de nós são ignoradas, como durante uma nova tentativa de mesclagem de vma em mmap region(). A falha ocorre porque a flag MA STATE PREALLOC não é tratada corretamente durante solicitações de alocação, potencialmente fazendo com que alocações sejam ignoradas. A questão é resolvida limpando temporariamente a flag de pré-alocação quando alocações explícitas são solicitadas e garantindo que ela seja definida em alocações zero para detectar condições de underflow.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu