PT-2025-13224 · Linux+10 · Linux Kernel+10

Publicado

2025-02-15

·

Atualizado

2026-04-20

·

CVE-2025-21887

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema é causado por um erro de use-after-free na função ovl dentry update reval. Este erro ocorre porque dput(upper) é chamado antes de ovl dentry update reval(), enquanto upper->d flags ainda é acessado em ovl dentry remote(). Para corrigir isso, dput(upper) é movido para após seu último uso. O problema foi identificado pelo KASAN, que relatou um erro de slab-use-after-free em ovl dentry remote e ovl dentry update reval.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10379
ALT-PU-2025-12647
ALT-PU-2025-5786
AZL-59405
BDU:2025-03684
CVE-2025-21887
DLA-4193-1
DLA-4404-1
DSA-5900-1
ECHO-3CA7-701F-2F0A
INFSA-2025_10379
LSN-0114-1
LSN-0115-1
OESA-2025-1371
OESA-2025-1372
OESA-2025-1409
OESA-2025-1410
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:10379
RHSA-2025:11810
RHSA-2025:9079
RHSA-2025_10379
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7593-1
USN-7602-1
USN-7725-1
USN-7725-2
USN-7725-3
USN-7779-1
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu