PT-2025-16698 · Linux+11 · Linux Kernel+11

Matt Dowling

·

Publicado

2025-04-03

·

Atualizado

2026-05-26

·

CVE-2025-22058

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de vazamento na contabilidade de memória no Kernel Linux, especificamente relacionado ao uso de memória UDP. O problema ocorre quando a aplicação define INT MAX para SO RCVBUF, provocando um overflow de inteiro em udp rmem release(). Isso faz com que o tamanho total da fila de recebimento sofra um wrap-around, resultando em um overflow. Como consequência, a quantidade liberada é calculada incorretamente, levando à duplicação do uso de memória UDP. Esse problema pode causar falha em alocações de memória subsequentes, resultando em descarte de pacotes.
Recomendações Para evitar este problema, recomenda-se usar unsigned int para o cálculo e chamar sk forward alloc add() apenas uma vez para o pequeno delta. Além disso, considere revisar a função first packet length() para potenciais problemas similares. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:14420
ALSA-2025:14438
ALSA-2025:14439
ALSA-2025:15005
ALT-PU-2025-14092
ALT-PU-2025-14721
AZL-69542
BDU:2025-11911
CESA-2025_14438
CESA-2025_14439
CVE-2025-22058
DLA-4193-1
DLA-4404-1
DSA-5907-1
ECHO-8EF5-2BDA-A578
INFSA-2025_14420
INFSA-2025_14438
INFSA-2025_14439
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-1465
OESA-2025-1878
OESA-2025-1879
OESA-2025-1880
OESA-2025-2081
OESA-2025-2082
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:14420
RHSA-2025:14438
RHSA-2025:14439
RHSA-2025:15005
RHSA-2025:15657
RHSA-2025:15669
RHSA-2025:17009
RHSA-2025_14420
RHSA-2025_14438
RHSA-2025_14439
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_01983-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7835-1
USN-7835-2
USN-7835-3
USN-7835-4
USN-7835-5
USN-7835-6
USN-7887-1
USN-7887-2
USN-7940-1
USN-7940-2
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu