PT-2025-14598 · Linux+7 · Linux Kernel+7

Publicado

2025-03-11

·

Atualizado

2026-04-20

·

CVE-2025-22005

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de memória foi identificado no kernel Linux, especificamente na função fib check nh v6 gw(). Espera-se que a função fib6 nh init() realize a limpeza completa quando falha, mas um commit moveu fib nh common init() para antes de alloc percpu gfp() dentro de fib6 nh init() e esqueceu de adicionar a limpeza para fib6 nh->nh common.nhc pcpu rth output caso falhe ao alocar fib6 nh->rt6i pcpu, resultando em um vazamento de memória. O problema é resolvido chamando fib nh common release() e limpando nhc pcpu rth output no caminho de erro.
Recomendações Para resolver o problema, aplique o patch que inclui o commit 7dd73168e273, que corrige o vazamento de memória adicionando a limpeza necessária no caminho de erro. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-5437
ALT-PU-2025-5786
ALT-PU-2025-6075
ALT-PU-2025-6082
ALT-PU-2025-6382
ALT-PU-2025-6606
AZL-59879
BDU:2025-11630
CVE-2025-22005
DLA-4178-1
DLA-4193-1
DSA-5900-1
ECHO-CBEF-7831-DF21
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7585-1
USN-7585-2
USN-7585-3
USN-7585-4
USN-7585-5
USN-7585-6
USN-7585-7
USN-7591-1
USN-7591-2
USN-7591-3
USN-7591-4
USN-7591-5
USN-7591-6
USN-7592-1
USN-7593-1
USN-7597-1
USN-7597-2
USN-7598-1
USN-7602-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7640-1
USN-7655-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu