cbcvebase.
CVE-2025-38029
published 2025-06-18

CVE-2025-38029: In the Linux kernel, the following vulnerability has been resolved: kasan: avoid sleepable page allocation from atomic context apply_to_pte_range() enters the…

PriorityP420medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.14%
3.8th percentile
In the Linux kernel, the following vulnerability has been resolved: kasan: avoid sleepable page allocation from atomic context apply_to_pte_range() enters the lazy MMU mode and then invokes kasan_populate_vmalloc_pte() callback on each page table walk iteration. However, the callback can go into sleep when trying to allocate a single page, e.g. if an architecutre disables preemption on lazy MMU mode enter. On s390 if make arch_enter_lazy_mmu_mode() -> preempt_enable() and arch_leave_lazy_mmu_mode() -> preempt_disable(), such crash occurs: [ 0.663336] BUG: sleeping function called from invalid context at ./include/linux/sched/mm.h:321 [ 0.663348] in_atomic(): 1, irqs_disabled(): 0, non_block: 0, pid: 2, name: kthreadd [ 0.663358] preempt_count: 1, expected: 0 [ 0.663366] RCU nest depth: 0, expected: 0 [ 0.663375] no locks held by kthreadd/2. [ 0.663383] Preemption disabled at: [ 0.663386] [] apply_to_pte_range+0xfa/0x4a0 [ 0.663405] CPU: 0 UID: 0 PID: 2 Comm: kthreadd Not tainted 6.15.0-rc5-gcc-kasan-00043-gd76bb1ebb558-dirty #162 PREEMPT [ 0.663408] Hardware name: IBM 3931 A01 701 (KVM/Linux) [ 0.663409] Call Trace: [ 0.663410] [] dump_stack_lvl+0xe8/0x140 [ 0.663413] [] __might_resched+0x66e/0x700 [ 0.663415] [] __alloc_frozen_pages_noprof+0x370/0x4b0 [ 0.663419] [] alloc_pages_mpol+0x1a0/0x4a0 [ 0.663421] [] alloc_frozen_pages_noprof+0x88/0xc0 [ 0.663424] [] alloc_pages_noprof+0x22/0x120 [ 0.663427] [] get_free_pages_noprof+0x2c/0xc0 [ 0.663429] [] kasan_populate_vmalloc_pte+0x50/0x120 [ 0.663433] [] apply_to_pte_range+0x118/0x4a0 [ 0.663435] [] apply_to_pmd_range+0x194/0x3e0 [ 0.663437] [] __apply_to_page_range+0x2fe/0x7a0 [ 0.663440] [] apply_to_page_range+0x28/0x40 [ 0.663442] [] kasan_populate_vmalloc+0x82/0xa0 [ 0.663445] [] alloc_vmap_area+0x34c/0xc10 [ 0.663448] [] __get_vm_area_node+0x186/0x2a0 [ 0.663451] [] __vmalloc_node_range_noprof+0x116/0x310 [ 0.663454] [] __vmalloc_node_noprof+0xd0/0x110 [ 0.663457] [] alloc_thread_stack_node+0xf8/0x330 [ 0.663

Affected

20 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.16.3-1 (forky)linux 6.16.3-1 (forky)
linuxlinux
linuxlinux>= 3c5c3cfb9ef4da957e3357a2bd36f76ee34c0862 < 6748dd09196248b985cca39eaf651d53172719776748dd09196248b985cca39eaf651d5317271977
linuxlinux>= 3c5c3cfb9ef4da957e3357a2bd36f76ee34c0862 < b6ea95a34cbd014ab6ade4248107b86b0aaf2d6cb6ea95a34cbd014ab6ade4248107b86b0aaf2d6c
linuxlinux_kernel
linuxlinux_kernel>= 0 < 6.16.3-16.16.3-1
linuxlinux_kernel>= 5.5 < 6.14.96.14.9
msrcazl3_kernel_6.6.104.2-4_on_azure_linux_3.0
msrcazl3_kernel_6.6.112.1-2_on_azure_linux_3.0
msrcazl3_kernel_6.6.117.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.119.3-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.119.3-3_on_azure_linux_3.0
msrcazl3_kernel_6.6.121.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.126.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.130.1-3_on_azure_linux_3.0
msrcazl3_kernel_6.6.96.2-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.96.2-2_on_azure_linux_3.0
msrccbl2_kernel_5.15.186.1-1_on_cbl_mariner_2.0
msrccbl2_kernel_5.15.200.1-1_on_cbl_mariner_2.0
msrccbl2_kernel_5.15.202.1-1_on_cbl_mariner_2.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
vendor_msrc2.5LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.