PT-2025-16744 · Linux+6 · Linux Kernel+6
CVE-2025-22104
·
Publicado
2025-03-25
·
Atualizado
2026-05-26
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um estouro de buffer de leitura era possível no kernel Linux devido ao driver ibmvnic imprimir despejos hexadecimais usando formatadores de string. O problema ocorria quando o tamanho do buffer não era múltiplo de 8. Para resolver isso, uma nova função ibmvnic foi criada para percorrer o buffer e chamar
hex dump to buffer em vez disso. Isso resolve os relatórios do KASAN de erros slab-out-of-bounds na função ibmvnic login.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Debian
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu