PT-2025-28001 · Linux+6 · Linux Kernel+6
CVE-2025-38226
·
Publicado
2025-07-04
·
Atualizado
2026-05-26
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel do Linux anteriores a 6.14.0-rc2-syzkaller-00039-g09fbf3d50205
Descrição:
Um bug foi encontrado no kernel do Linux, especificamente no subsistema de mídia, onde o tamanho da composição não pode ser maior que o tamanho de fmt cap rect. Este problema foi identificado pelo syzkaller e está relacionado a um erro vmalloc-out-of-bounds nas funções tpg fill plane pattern e tpg fill plane buffer. O erro ocorre quando o tamanho da composição excede o tamanho de fmt cap rect.
Recomendações:
Para versões do kernel do Linux anteriores a 6.14.0-rc2-syzkaller-00039-g09fbf3d50205, considere atualizar para uma versão mais recente que inclua a correção para este problema. Como solução temporária, execute v4l2 rect map inside() mesmo se has compose cap == 0 para impedir que o tamanho da composição exceda o tamanho de fmt cap rect.
Exploit
Correção
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu