PT-2025-30840 · Linux+1 · Linux Kernel+1
CVE-2025-38433
·
Publicado
2025-05-30
·
Atualizado
2025-07-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
runtime fixup 32 não lida corretamente com casos em que val é zero, potencialmente levando a um ponteiro inválido e a um pânico do kernel ao acessá-lo. Isso ocorre porque a lógica permite a emissão de duas instruções nop, deixando lixo em um registrador destinado a armazenar os 32 bits superiores de um ponteiro. O problema surge de uma lógica incompleta após a conversão de uma instrução lui em uma nop.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Insufficiently Random Values
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel