No kernel Linux, a seguinte vulnerabilidade foi resolvida: cdx: Corrigir possível erro UAF no driver_override_show() Corrigido um possível problema UAF no driver_override_show() em drivers/cdx/cdx.c Esta função driver_override_show() é parte do DEVICE_ATTR_RW, que inclui tanto driver_override_show() quanto driver_override_store(). Estas funções podem ser executadas simultaneamente em sysfs. A função driver_override_store() usa driver_set_override() para atualizar o valor driver_override, e driver_set_override() bloqueia internamente o dispositivo (device_lock(dev)). Se o driver_override_show() ler cdx_dev->driver_override sem bloquear, ele poderá acessar um ponteiro livre se o driver_override_store() libertar a string simultaneamente. Isto pode levar a imprimir um endereço do kernel, que é um risco de segurança, uma vez que o DEVICE_ ATTR pode ser lido por todos os usuários. Além disso, um padrão semelhante é usado em drivers/amba/bus.c, bem como em muitos outros motoristas de ônibus, onde o device_lock() é tomado na função show, e tem funcionado sem problemas. Este erro potencial foi detectado pela nossa ferramenta experimental de análise estática, que analisa o bloqueio de APIs e funções pareadas para identificar corridas de dados e violações da atômica. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21915 foi publicado em 2025 - 04 - 01 T 16: 15: 22.117 Z e última modificação em 2026 - 07 - 30 T 06: 21: 56.777 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 416.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.