PT-2025-30772 · Linux+4 · Linux Kernel+4
CVE-2025-38372
·
Publicado
2025-06-16
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.14.0-rc7 for upstream debug 2025 03 18 15 01
Descrição
Existe uma falha no componente RDMA/mlx5 do kernel Linux relacionada ao acesso inseguro ao xarray durante o tratamento implícito de ODP. Especificamente, as funções
xa store() e xa erase() foram utilizadas sem os mecanismos de bloqueio necessários, resultando em um aviso do lockdep e possíveis problemas de uso do RCU. Isso poderia potencialmente levar à instabilidade do sistema.Recomendações
Atualize para a versão 6.14.0-rc7 for upstream debug 2025 03 18 15 01 do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu