PT-2025-8890 · Linux+1 · Linux Kernel+1
CVE-2025-21778
·
Publicado
2025-02-15
·
Atualizado
2025-02-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida. O problema ocorre ao tentar fazer mmap em um buffer de instância de trace anexado ao reserve mem, causando uma falha. O motivo da falha é que o código que mapeia as páginas do ring buffer para o espaço do usuário utiliza virt to page(), que não funciona com memória vmap()'d. Como resultado, o mmap() de instâncias que possuem seu ring buffer proveniente da opção reserve mem está desabilitado, e tentar realizar um mmap() em um buffer persistente retornará -ENODEV.
Recomendações
Para versões do kernel Linux anteriores à versão corrigida, considere desabilitar o mmap() de buffers de instância de trace que estão anexados ao reserve mem como uma solução temporária até que um patch esteja disponível.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel