PT-2025-8890 · Linux+1 · Linux Kernel+1

CVE-2025-21778

·

Publicado

2025-02-15

·

Atualizado

2025-02-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema ocorre ao tentar fazer mmap em um buffer de instância de trace anexado ao reserve mem, causando uma falha. O motivo da falha é que o código que mapeia as páginas do ring buffer para o espaço do usuário utiliza virt to page(), que não funciona com memória vmap()'d. Como resultado, o mmap() de instâncias que possuem seu ring buffer proveniente da opção reserve mem está desabilitado, e tentar realizar um mmap() em um buffer persistente retornará -ENODEV.
Recomendações Para versões do kernel Linux anteriores à versão corrigida, considere desabilitar o mmap() de buffers de instância de trace que estão anexados ao reserve mem como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11819
CVE-2025-21778

Produtos afetados

Astra Linux
Linux Kernel