Exploração de CVE-2025-38617 em Packet Sockets do Linux

O artigo examina a exploração de uma vulnerabilidade de condição de corrida no subsistema de socket de pacotes do kernel Linux (CVE-2025-38617). A falha permite que um atacante alcance escalonamento de privilégio local (LPE).
O problema surge do acesso concorrente a buffers de pacotes de rede e atributos estendidos de arquivos, criando uma janela para corrupção de memória do kernel. A exploração requer apenas acesso local ao sistema e pode ultimately levar à execução arbitrária de código com privilégios de root.
💬 Discutir
Vulnerabilidades
4.7
CVE-2025-38617
Fornecedor
Linux
Produto
Linux Kernel
Packet Sockets
Publicado
2026-03-17, 07:13