No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ imagination: corrigir vazamentos de memória do firmware Liberte a memória usada para segurar os resultados do processamento de imagens do firmware quando o módulo é descarregado. Corrija o problema relacionado da mesma memória sendo vazada se o processamento da imagem do firmware falhar durante a carga do módulo. Assegure que todos os objetos do firmware GEM sejam destruídos se o processamento de imagens do firmware falhar. Corrige vazamentos de memória no módulo powervr descarregado detectado pelo Kmemleak: objeto não referenciado 0 xffff 000042 e 20000 (tamanho) 94208 ): comm "modprobe", pid 470, jifies 4295277154 Dump hexagonal (primeiro 32 bytes: 02 ae 7 f ed bf 45 84 00 3 c 5 b 1 f ed 9 f 45 45 05.....E.<[...EE. d 5 4 f 5 d 14 6 c 00 3 d 23 30 d 0 3 a 4 a 66 0 e 48 c 8.O].l.=# 0.:Jf.H. backtracce (crc dd 329 dec): kmemleak_alloc+ 0 x 30 / 0 x 40 __kmalloc_large_node+ 0 x 140 / 0 x 188 __kmalloc_large_node_noprof+ 0 x 2 c/ 0 x 13 c __kmalloc_noprof+ 0 x 48 / 0 x 4 c 0 pvr_fw_init+ 0 xaa 4 / 0 x 1 f 50 Objeto não referênciado [powervr] 0 xffff 000042 d 20000 (tamanho) 20480 ): comm "modprobe", pid 470, jifies 4295277154 Dump hexagonal (primeiro 32 bytes: 00 00 00 00 00 00 00 00 09 00 00 00 0 b 00 00 00................ 00 00 00 00 00 00 00 00 07 00 00 00 08 00 00 00..... retrotraçamento (crc 395 b 02 e 3 ): kmemleak_alloc+ 0 x 30 / 0 x 40 __kmalloc_large_node+ 0 x 140 / 0 x 188 __kmalloc_large_node_noprof+ 0 x 2 c/ 0 x 13 c __kmalloc_noprof+ 0 x 48 / 0 x 4 c 0 pvr_fw_init+ 0 xb 0 c/ 0 x 1 f 50 [Powervr] O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 37764 foi publicado em 2025 - 05 - 01 T 14: 15: 39.150 Z e última modificação em 2026 - 06 - 17 T 09: 15: 23.580 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 401.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.