PT-2025-30842 · Linux+3 · Linux Kernel+3
CVE-2025-38435
·
Publicado
2025-05-15
·
Atualizado
2025-11-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação de vetores RISC-V do kernel Linux relacionada a operações de salvamento e restauração de contexto com
xtheadvector. Anteriormente, apenas os registradores v0-v7 eram salvos e restaurados corretamente, resultando na corrupção do contexto dos registradores v8-v31. Este problema foi resolvido ao salvar e restaurar corretamente os registradores v8-v31 para evitar interrupções no espaço do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Ubuntu