PT-2025-10072 · Linux+1 · Linux Kernel+1
Zhang Rui
·
Publicado
2025-02-11
·
Atualizado
2025-03-10
·
CVE-2025-21840
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de falha de segmentação no componente thermal/netlink do kernel do Linux foi resolvido. O problema ocorreu quando a ferramenta intel-lpmd, que usa o atributo THERMAL GENL ATTR CPU CAPABILITY, encontrou uma falha de segmentação devido a uma alteração no valor bruto do atributo. Essa alteração foi introduzida por um commit que adicionou novos comandos e eventos para limites, afetando atributos existentes e potencialmente causando ônus de manutenção para usuários de eventos thermal netlink no espaço do usuário.
Recomendações
Para resolver o problema, mova o atributo recém-introduzido THERMAL GENL ATTR TZ PREV TEMP para o final do enum thermal genl attr, garantindo que todos os atributos existentes do thermal generic netlink permaneçam inalterados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel