PT-2025-14341 · Linux+6 · Linux Kernel+6

Publicado

2025-03-09

·

Atualizado

2026-04-20

·

CVE-2025-21960

CVSS v2.0

6.2

Média

VetorAV:A/AC:H/Au:N/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.14.0-rc4+
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao driver bnxt. O problema ocorre quando o programa XDP-MB é anexado e retorna XDP PASS, fazendo com que a função bnxt xdp build skb() atualize o skb shared info, o que inclui a atualização do valor ip summed se o offload de checksum estiver habilitado. No entanto, essa atualização é desnecessária e pode levar a avisos. A vulnerabilidade é causada por trabalho duplicado na atualização do valor ip summed.
Recomendações Para versões do kernel do Linux anteriores a 6.14.0-rc4+, atualize o kernel para uma versão que inclua a correção para este problema. Como contorno temporário, considere desabilitar o programa XDP-MB ou restringir seu uso para minimizar o risco de exploração. Além disso, evite usar a variável ip summed nos endpoints de API afetados até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11831
CVE-2025-21960
DLA-4193-1
DSA-5900-1
ECHO-D2FE-14FC-BD70
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-1878
OESA-2025-1879
OESA-2025-1880
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu