PT-2025-30862 · Linux+5 · Linux Kernel+5
CVE-2025-38448
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida quando
gs start io() chama gs start rx() ou gs start tx(), pois essas funções liberam brevemente o port lock para usb ep queue(). Isso permite que gs close() e gserial disconnect() limpem port.tty e port usb, respectivamente. O problema é corrigido mediante a utilização de uma função auxiliar de porta TTY segura contra nulos para acordar o TTY. A condição de corrida ocorre quando a CPU1 executa gserial connect() e a CPU2 executa gs close() concorrentemente, potencialmente levando a uma exceção de ponteiro nulo (NPE).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu