PT-2025-8852 · Linux · Linux Kernel

CVE-2025-21740

·

Publicado

2025-02-27

·

Atualizado

2025-02-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma falha no kernel Linux foi identificada, relacionada ao módulo KVM x86/mmu. O problema ocorre ao acordar uma thread de recuperação de páginas enormes NX de uma VM, onde a existência da thread não é verificada antes de tentar acordá-la. Isso pode levar a uma desreferência de ponteiro NULL no kernel. O erro está associado a um acesso de leitura de supervisor no modo kernel e a um erro de página não presente. O problema é acionado por uma sequência específica de eventos envolvendo a função vhost task wake e a função set nx huge pages dentro do módulo KVM.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-21740

Produtos afetados

Linux Kernel