PT-2025-11020 · Linux+7 · Linux Kernel+7

Syzkaller

·

Publicado

2025-02-13

·

Atualizado

2026-06-10

·

CVE-2025-21858

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel do Linux anteriores a 6.13.0
Descrição: Um problema de use-after-free foi identificado no kernel do Linux, especificamente na função geneve find dev(). Este problema ocorre quando a função geneve configure() vincula o struct geneve dev.next ao net generic(net, geneve net id)->geneve list, e o namespace de rede é desmontado, fazendo com que o dispositivo seja liberado enquanto seu geneve dev.next ainda está vinculado ao namespace de rede do socket UDP de backend. Isso pode levar a um erro de use-after-free quando outro dispositivo geneve é criado no namespace de rede. O problema é resolvido chamando geneve dellink() em vez de geneve destroy tunnels().
Recomendações: Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Como solução temporária, considere desabilitar a função geneve find dev() até que um patch esteja disponível. Restrinja o acesso à estrutura vulnerável geneve dev para minimizar o risco de exploração. Evite usar a função geneve configure() no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25120
ALSA-2026:25121
ALT-PU-2025-12647
ALT-PU-2025-4301
ALT-PU-2025-4807
AZL-58515
AZL-58584
BDU:2025-12078
CVE-2025-21858
DLA-4178-1
DLA-4193-1
DSA-5900-1
ECHO-3AA4-7465-EC6D
MGASA-2025-0111
MGASA-2025-0112
OESA-2025-1432
OESA-2025-1433
OESA-2025-1434
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:1293-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
SUSE-SU-2025_1293-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7640-1
USN-7703-1
USN-7703-2
USN-7703-3
USN-7703-4
USN-7719-1
USN-7737-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu