PT-2025-30859 · Linux+5 · Linux Kernel+5
CVE-2025-38445
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na função raid1 reshape na qual um pool de memória é alocado na pilha e atribuído a uma estrutura de configuração. Isso resulta em um ponteiro dentro do pool de memória apontando para um endereço da pilha. O acesso subsequente a este endereço inválido pode levar a um pânico do kernel. O problema ocorre durante a desalocação do pool de memória quando a fila de espera é acessada, potencialmente causando uma queda.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Resource Release
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu