PT-2025-33574 · Linux+4 · Linux Kernel+4
CVE-2025-38531
·
Publicado
2025-06-29
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha na qual a estrutura
indio dev->dev é utilizada antes da inicialização em diversas funções de probe. Isso pode levar a um panic do kernel quando funções como devm regulator bulk get enable() falham e subsequentemente chamam dev err probe() com o dispositivo não inicializado. O problema afeta funções como dev err probe(), dev err(), dev warn() e dev info().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu