PT-2025-35981 · Linux+5 · Linux Kernel+5
CVE-2025-38708
·
Publicado
2025-06-27
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo DRBD relacionada ao tratamento de conflitos de gravação quando
two-primaries está habilitado. A ausência de um kref get na função handle write conflicts pode levar à destruição prematura do dispositivo e a uma condição de use-after-free, resultando potencialmente em travamentos do kernel. O problema ocorre ao lidar com gravações "superseeded" (substituídas). É improvável que a vulnerabilidade seja acionada em cenários do mundo real, pois afeta principalmente casos de teste ou configurações onde gravações simultâneas não são gerenciadas corretamente por camadas superiores, como sistemas de arquivos em cluster ou ambientes de virtualização. No DRBD 9, o tratamento de conflitos de gravação foi modificado para realizar uma desconexão rígida em vez de tentar resolvê-los, transferindo a responsabilidade de gerenciar gravações simultâneas para as camadas superiores.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drbd
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu