PT-2025-28356 · Linux+6 · Linux Kernel+6

·

CVE-2025-38236

·

Publicado

2025-06-18

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas:
Versões 6.9 e anteriores do kernel Linux, incluindo versões anteriores a 6.1.143, 6.6.96, 6.12.36 e 6.15.5.
Descrição:
O kernel Linux contém uma vulnerabilidade de use-after-free no módulo af unix, especificamente dentro da função unix stream read generic(). Esta falha pode ser acionada pelo envio de mensagens de socket AF UNIX manipuladas, potencialmente permitindo que um atacante local obtenha elevação de privilégios e contorne a sandbox do Chrome. A vulnerabilidade ocorre ao manipular dados out-of-band (OOB), onde skbs OOB consumidos consecutivamente não são gerenciados corretamente, levando à corrupção de memória. Um exploit de prova de conceito está disponível publicamente.
Recomendações:
Atualize para a versão 6.1.143 ou posterior do kernel Linux. Atualize para a versão 6.6.96 ou posterior do kernel Linux. Atualize para a versão 6.12.36 ou posterior do kernel Linux. Atualize para a versão 6.15.5 ou posterior do kernel Linux. Atualize para a versão 6.6.101 ou posterior do kernel Linux.

Exploit

Correção

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-432753641
AZL-64799
AZL-72781
BDU:2025-09670
CVE-2025-38236
DLA-4328-1
DSA-5973-1
ECHO-7457-7483-AE4D
MGASA-2025-0218
MGASA-2025-0219
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu