PT-2025-27959 · Linux+6 · Linux Kernel+6
CVE-2025-38184
·
Publicado
2025-06-17
·
Atualizado
2026-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores à versão corrigida
Descrição:
Foi identificada uma vulnerabilidade de desreferência de ponteiro nulo no kernel Linux ao obter o IP remoto de um bearer Ethernet. O problema pode ser reproduzido criando uma interface tun, habilitando o bearer l2 e utilizando o comando TIPC NL UDP GET REMOTEIP com o nome da mídia definido como tun. Isso pode levar a uma falha geral de proteção. O problema surge quando o bearer list pode estar NULL ou ser outra mídia quando outra thread o altera, especificamente quando bid != 0 && skip cnt != 0. A correção envolve verificar o media id para prevenir essa questão.
Recomendações:
Para versões do kernel Linux anteriores à versão corrigida, aplique o patch que corrige a vulnerabilidade de desreferência de ponteiro nulo na função tipc udp nl dump remoteip verificando o media id.
Como solução temporária, considere restringir o uso do comando TIPC NL UDP GET REMOTEIP até que um patch esteja disponível.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu