PT-2025-14301 · Linux+10 · Linux Kernel+10
Publicado
2025-03-03
·
Atualizado
2026-04-20
·
CVE-2025-21920
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um bug no kernel Linux permite que dispositivos VLAN sejam criados sobre dispositivos não Ethernet, o que pode causar uma leitura fora dos limites (out-of-bounds read) e vazar o endereço de uma função do kernel para o modo usuário. Isso ocorre ao inicializar GARP e MRP para o dispositivo subjacente, pois o endereço multicast de cada requerente é adicionado ao dispositivo subjacente usando dev mc add, que utiliza dev->addr len para determinar o comprimento do novo endereço multicast. Se dev->addr len for maior que 6, isso causa uma leitura fora dos limites, já que os endereços multicast fornecidos por GARP e MRP possuem apenas 6 bytes de comprimento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu