PT-2025-31092 · Linux+5 · Linux Kernel+5
CVE-2025-38496
·
Publicado
2025-07-10
·
Atualizado
2026-08-19
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.0-rc3-g90548c634bd0
Descrição
Existe uma falha no subsistema dm-bufio do kernel Linux relacionada ao escalonamento em contexto atômico. Quando
try verify in tasklet está habilitado para dm-verity e DM BUFIO CLIENT NO SLEEP está habilitado para dm-bufio, a tentativa de remover buffers pode acionar escalonamento dentro de um spin lock, levando a um BUG no kernel. Isso pode ocorrer ao usar veritysetup para formatar dispositivos e montá-los como somente leitura.Recomendações
As versões do kernel Linux anteriores a 6.16.0-rc3-g90548c634bd0 devem ser atualizadas.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu