PT-2025-14301 · Linux+10 · Linux Kernel+10

Publicado

2025-03-03

·

Atualizado

2026-04-20

·

CVE-2025-21920

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um bug no kernel Linux permite que dispositivos VLAN sejam criados sobre dispositivos não Ethernet, o que pode causar uma leitura fora dos limites (out-of-bounds read) e vazar o endereço de uma função do kernel para o modo usuário. Isso ocorre ao inicializar GARP e MRP para o dispositivo subjacente, pois o endereço multicast de cada requerente é adicionado ao dispositivo subjacente usando dev mc add, que utiliza dev->addr len para determinar o comprimento do novo endereço multicast. Se dev->addr len for maior que 6, isso causa uma leitura fora dos limites, já que os endereços multicast fornecidos por GARP e MRP possuem apenas 6 bytes de comprimento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:8643
ALT-PU-2025-12647
ALT-PU-2025-5437
ALT-PU-2025-5786
AZL-59943
AZL-59976
BDU:2025-03891
CVE-2025-21920
DLA-4178-1
DLA-4193-1
DSA-5900-1
ECHO-C174-AB42-F783
INFSA-2025_8643
OESA-2025-1874
OESA-2025-1879
OESA-2025-2005
OESA-2025-2006
RHSA-2025:8643
RHSA-2025_8643
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02334-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7640-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu