PT-2025-30805 · Linux+4 · Linux Kernel+4
CVE-2025-38405
·
Publicado
2025-06-25
·
Atualizado
2026-08-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória no subsistema nvmet relacionado à integridade de bio. Quando o nvmet recebe comandos com metadados, ocorre um vazamento de memória contínuo dentro do slab kmalloc-128, especificamente relacionado à integridade de bio. Este problema ocorre porque a função
bio uninit não estava sendo usada após a bio init para bios inline, levando à desalocação incompleta dos dados de integridade.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu