PT-2025-35993 · Linux+1 · Linux Kernel+1

CVE-2025-38720

·

Publicado

2025-08-06

·

Atualizado

2025-11-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de deadlock no netdev hibmcge dentro do kernel Linux. O driver hibmcge adquire o rtnl lock em pci error handlers.reset prepare() e o libera em pci error handlers.reset done(). Durante um reset do barramento PCI, a função pci slot save and disable locked() itera sobre os dispositivos, potencialmente fazendo com que duas instâncias do driver hibmcge solicitem o rtnl lock sequencialmente, resultando em um deadlock. O patch resolve isso removendo o rtnl lock durante o processo de reset e ajustando a posição de HBG NIC STATE RESETTING para prevenir resets simultâneos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02849
CVE-2025-38720

Produtos afetados

Astra Linux
Linux Kernel