PT-2025-30863 · Linux+8 · Linux Kernel+8
CVE-2025-38449
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no kernel Linux relacionada a handles GEM (Graphics Execution Manager) e framebuffers. Um handle GEM pode ser liberado enquanto ainda está anexado a um framebuffer DRM (Direct Rendering Manager), potencialmente levando a uma falha de segmentação ao tentar usar o framebuffer em operações subsequentes de configuração de modo. Este problema é mais provável de ocorrer com drivers que utilizam planos shadow para realizar o vmap do dma-buf durante um page flip. O commit 1a148af06000 ("drm/gem-shmem: Use dma-buf from GEM object instance") é observado como provocando facilmente a falha de segmentação. O problema central envolve contagem de referências insuficiente de handles GEM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu