PT-2025-30842 · Linux+3 · Linux Kernel+3

CVE-2025-38435

·

Publicado

2025-05-15

·

Atualizado

2025-11-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação de vetores RISC-V do kernel Linux relacionada a operações de salvamento e restauração de contexto com xtheadvector. Anteriormente, apenas os registradores v0-v7 eram salvos e restaurados corretamente, resultando na corrupção do contexto dos registradores v8-v31. Este problema foi resolvido ao salvar e restaurar corretamente os registradores v8-v31 para evitar interrupções no espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09250
BDU:2025-09251
CVE-2025-38435
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Ubuntu