PT-2025-13176 · Linux+9 · Linux Kernel+9

Publicado

2023-05-09

·

Atualizado

2026-04-20

·

CVE-2025-21867

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade de uso após liberação (use-after-free) foi identificada no kernel do Linux, especificamente na função eth skb pkt type(). Este problema ocorreu quando bpf prog test run xdp() passou um valor inválido como o argumento user data para bpf test init(), fazendo com que eth skb pkt type() acessasse os dados do skb sem um cabeçalho Ethernet. O problema foi relatado pelo KMSAN e foi corrigido retornando um erro quando user data é menor que ETH HLEN em bpf test init().
Recomendações Para versões do kernel do Linux anteriores à versão corrigida: Atualize para uma versão que inclua a correção para a vulnerabilidade de uso após liberação em eth skb pkt type(). Como medida temporária, considere restringir o uso de bpf prog test run xdp() até que uma correção esteja disponível. Evite usar valores inválidos como o argumento user data para bpf test init() para prevenir a exploração da vulnerabilidade.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:13962
ALSA-2025:14009
ALT-PU-2025-12647
BDU:2025-03813
CVE-2025-21867
DLA-4193-1
DSA-5900-1
ECHO-EC34-26F0-F570
INFSA-2025_13962
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2023:2458
RHSA-2023_2458
RHSA-2025:13962
RHSA-2025:14009
RHSA-2025:14691
RHSA-2025:14696
RHSA-2025_13962
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7703-1
USN-7703-2
USN-7703-3
USN-7703-4
USN-7719-1
USN-7737-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu