PT-2025-33753 · Linux+2 · Linux Kernel+2

·

CVE-2025-38554

·

Publicado

2025-07-28

·

Atualizado

2026-01-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O kernel Linux contém uma vulnerabilidade de use-after-free (UAF) no subsistema de gerenciamento de memória. Esta falha ocorre quando o ponteiro mm de uma área de memória virtual (VMA) é liberado após a contagem de referência da VMA (vm refcnt) ter sido decrementada. Uma condição de corrida pode ocorrer na qual uma VMA é reciclada e subsequentemente acessada com um ponteiro mm obsoleto, levando a um UAF. O problema surge de uma incompatibilidade na temporização dos decrementos da contagem de referência e da reciclagem da VMA, potencialmente desencadeada por operações como mmap e munmap. Especificamente, lock vma under rcu() pode detectar um ponteiro vm mm incompatível após a VMA ter sido reciclada, levando a uma chamada para vma refcount put(), que então incorretamente tenta despertar um processo em espera utilizando a memória liberada.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14103
CVE-2025-38554
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2026:20149-1
SUSE-SU-2026:20164-1
SUSE-SU-2026:20169-1
SUSE-SU-2026:20560-1

Produtos afetados

Astra Linux
Linux Kernel
Suse