PT-2025-33570 · Linux+9 · Linux Kernel+9

CVE-2025-38527

·

Publicado

2025-07-13

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Uma condição de corrida em cifs oplock break() pode levar a um use-after-free da estrutura cinode durante a desmontagem. Isso ocorre quando o umount libera sua referência ao superbloco, acionando a limpeza de inodes sob RCU enquanto cifs oplock break() continua a acessar o cinode após este ter sido liberado. O problema surge do acesso à estrutura cinode após sua memória ter sido liberada, especificamente dentro da sequência de chamadas de função: cifs oplock break(), cifsFileInfo put(), cifs sb deactive() e limpeza RCU subsequente.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:16880
ALSA-2025:16904
ALSA-2025:17397
ALSA-2025:17398
AZL-66401
AZL-73554
BDU:2025-15816
CESA-2025_17397
CESA-2025_17398
CVE-2025-38527
DLA-4328-1
ECHO-E41A-B677-97B4
INFSA-2025_16880
INFSA-2025_17397
INFSA-2025_17398
OESA-2025-2800
OESA-2025-2801
OESA-2025-2802
OESA-2025-2803
OESA-2025-2804
OPENSUSE-SU-2025:20081-1
RHSA-2025:17397
RHSA-2025:17398
RHSA-2025:17570
RHSA-2025:18054
RHSA-2025:18098
RHSA-2025:20518
RHSA-2025_16880
RHSA-2025_17397
RHSA-2025_17398
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2026:20560-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7934-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu