PT-2025-16744 · Linux+6 · Linux Kernel+6

CVE-2025-22104

·

Publicado

2025-03-25

·

Atualizado

2026-05-26

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um estouro de buffer de leitura era possível no kernel Linux devido ao driver ibmvnic imprimir despejos hexadecimais usando formatadores de string. O problema ocorria quando o tamanho do buffer não era múltiplo de 8. Para resolver isso, uma nova função ibmvnic foi criada para percorrer o buffer e chamar hex dump to buffer em vez disso. Isso resolve os relatórios do KASAN de erros slab-out-of-bounds na função ibmvnic login.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9302
ALSA-2025:9896
BDU:2026-04372
CVE-2025-22104
ECHO-8D39-E414-AD6B
INFSA-2025_9302
OESA-2025-1594
OESA-2025-1595
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:10829
RHSA-2025:10830
RHSA-2025:11571
RHSA-2025:11572
RHSA-2025:11810
RHSA-2025:9302
RHSA-2025:9896
RHSA-2025_9302
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_01983-1
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Almalinux
Debian
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu