PT-2025-35981 · Linux+5 · Linux Kernel+5

CVE-2025-38708

·

Publicado

2025-06-27

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no módulo DRBD relacionada ao tratamento de conflitos de gravação quando two-primaries está habilitado. A ausência de um kref get na função handle write conflicts pode levar à destruição prematura do dispositivo e a uma condição de use-after-free, resultando potencialmente em travamentos do kernel. O problema ocorre ao lidar com gravações "superseeded" (substituídas). É improvável que a vulnerabilidade seja acionada em cenários do mundo real, pois afeta principalmente casos de teste ou configurações onde gravações simultâneas não são gerenciadas corretamente por camadas superiores, como sistemas de arquivos em cluster ou ambientes de virtualização. No DRBD 9, o tratamento de conflitos de gravação foi modificado para realizar uma desconexão rígida em vez de tentar resolvê-los, transferindo a responsabilidade de gerenciar gravações simultâneas para as camadas superiores.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66824
AZL-75303
BDU:2025-15188
CVE-2025-38708
DLA-4327-1
DLA-4328-1
DSA-6009-1
ECHO-9918-BBB2-E70E
MGASA-2025-0234
MGASA-2025-0235
OESA-2026-3156
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Drbd
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu