No kernel Linux, a seguinte vulnerabilidade foi resolvida: padata: corrigir UAF em padata_reorden Um erro foi encontrado quando executar o teste ltp: BUG: KASAN: slab-use-after-free em padata_find_next+ 0 x 29 / 0 x 1 a 0 Leia o tamanho 4 no addr ffff 88 bbfe 003524 por tarefa kworker/u 113: 2 / 3039206 CPU: 0 PID: 3039206 Comunicação: kworker/u 113: 2 Kdump: carregado Não manchado 6.6.0 + Referência de trabalho: pdecrypt_parallel padata_parallel_worker Chamada de rastreamento: dump_stack_lvl+ 0 x 32 / 0 x 50 print_address_description.constprop. 0 + 0 x 6 b/ 0 x 3 d 0 print_report+ 0 xdd/ 0 x 2 c 0 kasan_report+ 0 xa 5 / 0 xd 0 padata_find_next+ 0 x 29 / 0 x 1 a 0 padata_reorden+ 0 x 131 / 0 x 220 padata_parallel_worker+ 0 x 3 d/ 0 xc 0 processo_one_work+ 0 x 2 ec/ 0 x 5 a 0 Se 'mdelay( 10 )' é adicionado antes de chamar 'padata_find_next' na função 'padata_reorder', este problema pode ser reproduzido facilmente com o teste ltp (pcrypt_aead 01 ). Isto pode ser explicado como abaixo: pcrypt_aead_encrypt... padata_do_parallel refcount_inc(&pd->refcnt); // adiciona refcnt... padata_do_serial padata_reorden // pd enquanto ( 1 ) { padata_find_next(pd, true); // usando pd colave_work_on... padata_serial_worker crypto_del_alg padata_put_pd_cnt // sub refcnt padata_free_shell padata_put_pd(ps->pd); // pd é libertado // loop novamente, mas pd é libertado // chame padata_find_next, UAF } Na função padata_reorden, quando ele se enrola em 'entro tempo', se a alga for excluída, o refcnt pode ser diminuído para ser diminuído 0 antes de inserir 'padata_find_next', que leva à UAF. Como mencionado em [ 1 ], do_serial deve ser chamado com BHs desativados e sempre acontece sob proteção RCU, para resolver este problema, adicione synchrony_rcu() em 'padata_free_shell' esperar por todas as chamadas _do_serial para terminar. [ 1 ] all/ 20221028160401.cccypv 4 euxikusiq@ parnassus. localdominio/ [ 2 ] 5 d 7 zwbytztackem 7 ibzalm 5 Inxldi 2 eofeiczqmqs 2 m 7 o 6 @ fq 426 cwnjtkm/ O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21727 foi publicado em 2025 - 02 - 27 T 02: 15: 16.423 Z e última modificação em 2026 - 06 - 17 T 08: 44: 08.047 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS.

Classificações de fraqueza associadas: CWE- 416.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.