PT-2025-30772 · Linux+4 · Linux Kernel+4

CVE-2025-38372

·

Publicado

2025-06-16

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.14.0-rc7 for upstream debug 2025 03 18 15 01
Descrição Existe uma falha no componente RDMA/mlx5 do kernel Linux relacionada ao acesso inseguro ao xarray durante o tratamento implícito de ODP. Especificamente, as funções xa store() e xa erase() foram utilizadas sem os mecanismos de bloqueio necessários, resultando em um aviso do lockdep e possíveis problemas de uso do RCU. Isso poderia potencialmente levar à instabilidade do sistema.
Recomendações Atualize para a versão 6.14.0-rc7 for upstream debug 2025 03 18 15 01 do kernel Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09139
CVE-2025-38372
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2026:20560-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu