PT-2025-18463 · Linux+3 · Linux Kernel+3

CVE-2025-37782

·

Publicado

2025-05-01

·

Atualizado

2026-05-26

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de slab-out-of-bounds foi resolvido no subsistema hfs do Kernel Linux. O problema foi relatado pelo Syzbot e ocorreu na função hfs bnode read key. O problema foi causado por um tamanho de chave inválido, o que levou a um acesso à memória fora dos limites. Para corrigir isso, uma verificação de tamanho de chave foi adicionada à hfs bnode read key para prevenir acesso à memória fora dos limites. Se o tamanho da chave for inválido, o buffer da chave é limpo, melhorando a estabilidade e a confiabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03406
CVE-2025-37782
DLA-4178-1
DLA-4193-1
ECHO-5F0F-D427-D39A
OESA-2025-1570
OESA-2025-1571
OESA-2025-1572
OESA-2025-1573
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1

Produtos afetados

Debian
Linux Kernel
Red Os
Suse