PT-2025-27976 · Linux+4 · Linux Kernel+4

Publicado

2025-07-04

·

Atualizado

2026-06-16

·

CVE-2025-38201

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no kernel Linux foi resolvida, especificamente no componente netfilter, onde o tamanho máximo do bucket do mapa não foi devidamente limitado a INT MAX. Isso poderia levar a problemas ao redimensionar uma tabela hash, potencialmente acionando um WARN ON ONCE em kvmalloc node noprof() devido à flag GFP NOWARN não estar definida. A correção é similar a um patch anterior que limitou o tamanho máximo da tabela hash para INT MAX no módulo conntrack.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70418
BDU:2025-10767
CVE-2025-38201
ECHO-6330-A7D5-3345
OESA-2025-2120
OESA-2025-2121
OESA-2025-2122
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03272-1
SUSE-SU-2025:03290-1
SUSE-SU-2025:03301-1
SUSE-SU-2025:03382-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20653-1
SUSE-SU-2025:20669-1
SUSE-SU-2025:20739-1
SUSE-SU-2025:20756-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_03272-1
SUSE-SU-2025_03290-1
SUSE-SU-2025_03301-1
SUSE-SU-2025_03382-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu