PT-2025-20343 · Linux+3 · Linux Kernel+3

Publicado

2025-05-08

·

Atualizado

2026-02-02

·

CVE-2025-37814

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi corrigida, exigindo CAP SYS ADMIN para todos os usos de TIOCL SELMOUSEREPORT. O patch anterior apresentava lógica inconsistente, e o TIOCL SELMOUSEREPORT pode representar um risco de segurança potencial, permitindo que um invasor simule entrada de teclado para aplicações de linha de comando no mesmo terminal. Isso pode ser feito habilitando a geração de relatórios do mouse em um terminal e injetando relatórios do mouse através de TIOCL SELMOUSEREPORT. Muitos programas, incluindo libreadline/bash, tendem a interpretar erroneamente esses relatórios do mouse como entrada normal de teclado. A vulnerabilidade é utilizada apenas pelos daemons de mouse (GPM ou Consolation), que já executam com CAP SYS ADMIN.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11763
CVE-2025-37814
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Linux Kernel
Red Os
Suse
Ubuntu