PT-2025-8852 · Linux · Linux Kernel
CVE-2025-21740
·
Publicado
2025-02-27
·
Atualizado
2025-02-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha no kernel Linux foi identificada, relacionada ao módulo KVM x86/mmu. O problema ocorre ao acordar uma thread de recuperação de páginas enormes NX de uma VM, onde a existência da thread não é verificada antes de tentar acordá-la. Isso pode levar a uma desreferência de ponteiro NULL no kernel. O erro está associado a um acesso de leitura de supervisor no modo kernel e a um erro de página não presente. O problema é acionado por uma sequência específica de eventos envolvendo a função
vhost task wake e a função set nx huge pages dentro do módulo KVM.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel