PT-2025-24274 · Linux+7 · Linux Kernel+7

Savino

·

Publicado

2025-05-22

·

Atualizado

2026-05-26

·

CVE-2025-38001

CVSS v2.0

5.7

Média

VetorAV:L/AC:L/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores à correção incluída no commit 141d34391abbb315d68556b7c67ad97885407547.
Descrição
O kernel do Linux contém uma vulnerabilidade no subsistema net sched, especificamente dentro do escalador HFSC (Hierarchical Fair Queuing). Uma condição de use-after-free (UAF) pode ocorrer quando o HFSC é usado em conjunto com o NETEM (Network Emulator). A vulnerabilidade surge porque o patch destinado a prevenir inserção dupla na eltree pode ser contornado. Especificamente, a verificação para inserção de classe existente é insuficiente ao usar HFSC RSC, permitindo que uma classe seja inserida duas vezes. Isso pode levar a um loop infinito em hfsc dequeue sob condições normais, ou, se o TBF (Token Bucket Filter) for usado como qdisc raiz com uma taxa baixa, pode ser explorado para causar um UAF.
Recomendações
Atualize o kernel do Linux para uma versão que inclua a correção do commit 141d34391abbb315d68556b7c67ad97885407547. Como medida temporária de contorno, considere desabilitar a disciplina de enfileiramento hfsc ou evitar o uso do HFSC com NETEM até que uma versão corrigida esteja disponível.

Exploit

Correção

DoS

LPE

RCE

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_15008
ALSA-2025_15009
ALSA-2025_15011
ALSA-2025_15785
ALSA-2025_15786
ALSA-2025_16372
ALSA-2025_16373
AZL-63681
BDU:2025-12349
CESA-2025_16582
CVE-2025-38001
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-8B54-DB62-922A
OESA-2025-2077
OESA-2025-2078
OESA-2025-2079
OESA-2025-2081
OESA-2025-2082
RHSA-2025:12209
RHSA-2025:12311
RHSA-2025:14511
RHSA-2025:14692
RHSA-2025:14742
RHSA-2025:14744
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:03097-1
SUSE-SU-2025:03100-1
SUSE-SU-2025:03104-1
SUSE-SU-2025:03106-1
SUSE-SU-2025:03108-1
SUSE-SU-2025:03109-1
SUSE-SU-2025:03111-1
SUSE-SU-2025:03123-1
SUSE-SU-2025:03124-1
SUSE-SU-2025:03126-1
SUSE-SU-2025:03129-1
SUSE-SU-2025:03130-1
SUSE-SU-2025:03133-1
SUSE-SU-2025:03148-1
SUSE-SU-2025:03153-1
SUSE-SU-2025:03154-1
SUSE-SU-2025:03156-1
SUSE-SU-2025:03160-1
SUSE-SU-2025:03165-1
SUSE-SU-2025:03175-1
SUSE-SU-2025:03179-1
SUSE-SU-2025:03180-1
SUSE-SU-2025:03181-1
SUSE-SU-2025:03182-1
SUSE-SU-2025:03184-1
SUSE-SU-2025:03185-1
SUSE-SU-2025:03186-1
SUSE-SU-2025:03190-1
SUSE-SU-2025:03191-1
SUSE-SU-2025:03194-1
SUSE-SU-2025:03195-1
SUSE-SU-2025:03207-1
SUSE-SU-2025:03208-1
SUSE-SU-2025:03209-1
SUSE-SU-2025:03210-1
SUSE-SU-2025:03212-1
SUSE-SU-2025:03213-1
SUSE-SU-2025:03215-1
SUSE-SU-2025:03217-1
SUSE-SU-2025:03222-1
SUSE-SU-2025:03223-1
SUSE-SU-2025:03226-1
SUSE-SU-2025:03235-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025:20698-1
SUSE-SU-2025:20699-1
SUSE-SU-2025:20700-1
SUSE-SU-2025:20701-1
SUSE-SU-2025:20702-1
SUSE-SU-2025:20703-1
SUSE-SU-2025:20704-1
SUSE-SU-2025:20705-1
SUSE-SU-2025:20706-1
SUSE-SU-2025:20707-1
SUSE-SU-2025:20709-1
SUSE-SU-2025:20710-1
SUSE-SU-2025:20711-1
SUSE-SU-2025:20712-1
SUSE-SU-2025:20714-1
SUSE-SU-2025:20761-1
SUSE-SU-2025:20762-1
SUSE-SU-2025:20763-1
SUSE-SU-2025:20764-1
SUSE-SU-2025:20766-1
SUSE-SU-2025:20767-1
SUSE-SU-2025:20775-1
SUSE-SU-2025:20776-1
SUSE-SU-2025:20777-1
SUSE-SU-2025:20778-1
SUSE-SU-2025:20779-1
SUSE-SU-2025:20780-1
SUSE-SU-2025:20782-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_02538-1
USN-7608-1
USN-7608-2
USN-7608-3
USN-7608-4
USN-7608-5
USN-7608-6
USN-7608-7
USN-7609-1
USN-7609-2
USN-7609-3
USN-7609-4
USN-7609-5
USN-7610-1
USN-7610-2
USN-7610-3
USN-7611-1
USN-7611-2
USN-7611-3
USN-7611-4
USN-7618-1
USN-7628-1
USN-7653-1
USN-7655-1
USN-7665-2
USN-7671-1
USN-7671-2
USN-7671-3
USN-7686-1
USN-7712-1
USN-7712-2

Produtos afetados

Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu