PT-2025-11007 · Linux+2 · Linux Kernel+2

Amit Kumar Mahapatra

·

Publicado

2025-02-13

·

Atualizado

2025-03-26

·

CVE-2025-21845

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores à versão que contém a correção para o problema de falha de escrita SST
Descrição: Um bug no kernel Linux faz com que apenas um byte de dados seja escrito, independentemente do número de bytes passados para sst nor write data(), levando a uma falha do kernel durante a operação de escrita. O problema foi introduzido por um commit que refatorou uma operação de escrita comum para sst nor write data(). O número correto de bytes deve ser escrito conforme passado para sst nor write data() para resolver o problema.
Recomendações: Para versões do kernel Linux anteriores à versão que contém a correção para o problema de falha de escrita SST, garanta que o número correto de bytes seja escrito conforme passado para sst nor write data(). Como solução temporária, considere desabilitar a função sst nor write data() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável sst para minimizar o risco de exploração. Evite usar as funções afetadas mtd write oob std() e mtd write oob() nos endpoints da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-4807
BDU:2025-12316
CVE-2025-21845

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel