PT-2025-27747 · Linux+5 · Linux Kernel+5
CVE-2025-38162
·
Publicado
2025-04-22
·
Atualizado
2026-05-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux foi resolvida, especificamente no componente netfilter, relacionada ao nft set pipapo. A questão envolve a prevenção de overflow na alocação da tabela de lookup. Ao calcular o tamanho da tabela de lookup, o código garante que a multiplicação não resulte em overflow, considerando fatores como o valor máximo de
desc->field len[], NFT PIPAPO GROUPS PER BYTE(f), NFT PIPAPO BUCKETS(f->bb) e sizeof(unsigned long). O código utiliza funções como check mul overflow() e check add overflow() para prevenir overflows. Adicionalmente, uma função auxiliar lt size check overflow() é utilizada para consolidar essas verificações. A vulnerabilidade não especifica o número de dispositivos potencialmente afetados ou incidentes no mundo real.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu