PT-2025-16743 · Linux+4 · Linux Kernel+4

Publicado

2025-03-25

·

Atualizado

2026-05-26

·

CVE-2025-22103

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de dereferência de ponteiro NULL foi identificado no kernel do Linux, especificamente na função l3mdev l3 rcv. Este problema ocorre ao excluir um l3s ipvlan, o que pode causar uma dereferência de ponteiro NULL. O problema surge porque l3mdev l3 rcv() acessa dev->l3mdev ops após ipvlan l3s unregister() atribuir NULL a dev->l3mdev ops. Isso pode acontecer devido a uma condição de corrida entre duas CPUs. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para a dereferência de ponteiro NULL em l3mdev l3 rcv. Como solução temporária, considere evitar a exclusão de l3s ipvlan até que um patch esteja disponível. No entanto, as etapas exatas para mitigação não são especificadas, e o melhor curso de ação é aguardar um patch oficial. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62501
AZL-69647
BDU:2026-02381
CVE-2025-22103
DSA-6008-1
ECHO-7776-ED3C-BFBE
OESA-2025-1878
OESA-2025-1879
OESA-2025-1880
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_02000-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu