PT-2025-35955 · Linux+1 · Linux Kernel+1
CVE-2025-38682
·
Publicado
2025-07-19
·
Atualizado
2025-09-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de double-free no núcleo i2c, especificamente dentro da função
i2c unregister device(). Este problema ocorre quando um cliente i2c possui um fwnode de software como seu nó primário. A função fwnode handle put() é chamada no nó de software duas vezes, uma vez diretamente e novamente dentro de device remove software node(), levando a uma condição de use-after-free e potencial instabilidade do sistema. A vulnerabilidade foi tratada impedindo a chamada da função fwnode handle put() quando o fwnode primário é um nó de software.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel