PT-2025-31089 · Linux+5 · Linux Kernel+5
CVE-2025-38493
·
Publicado
2025-07-16
·
Atualizado
2026-08-19
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.15.3-200.fc42
Descrição
Existe uma falha na função
timerlat dump stack() do kernel do Linux dentro do subsistema tracing/osnoise. O problema origina-se de uma ordem incorreta de operações ao construir a entrada da pilha do ftrace, especificamente relacionada à função memcpy e ao marcador counted by(size). Isso pode levar a um pânico do kernel devido a um estouro de buffer quando o campo size contém dados lixo, potencialmente zero, desencadeando uma escrita fora dos limites.Recomendações
Versões do kernel do Linux anteriores a 6.15.3-200.fc42: Atualize para a versão 6.15.3-200.fc42 ou uma versão posterior para corrigir este problema.
Exploit
Correção
DoS
Uncontrolled Recursion
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu