CVE-2025-52532
O que é CVE-2025-52532?
Uma condição de corrida no caminho ioctl do driver MxGPU-Virtualization causada pelo acesso simultâneo não sincronizado à variável global amdgv_cmd em um manipulador ioctl desbloqueado pode ser explorada por um invasor para acionar um buffer overflow baseado em heap, resultando potencialmente em negação de serviço dentro do contexto do sistema vulnerável.
Perguntas frequentes
CVE-2025-52532 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2025-52532 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2025-52532 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.