PT-2025-35979 · Linux+5 · Linux Kernel+5

CVE-2025-38706

·

Publicado

2025-06-19

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função snd soc remove pcm runtime() pode ser chamada com rtd igual a NULL, levando a uma desreferência de ponteiro nulo. Este problema foi reproduzido durante o carregamento da topologia e quando um link foi marcado como ignorado devido a um componente de hardware ausente. Durante a remoção do módulo, soc tplg remove link() chama snd soc remove pcm runtime() com rtd igual a NULL porque nenhum runtime foi criado para o link ignorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66896
AZL-75161
BDU:2025-15753
CVE-2025-38706
DLA-4327-1
DLA-4328-1
DSA-6009-1
ECHO-A405-BE30-AED4
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2800
OESA-2025-2801
OESA-2025-2802
OESA-2025-2803
OESA-2025-2884
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu