PT-2025-28356 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões 6.9 e anteriores do kernel Linux, incluindo versões anteriores a 6.1.143, 6.6.96, 6.12.36 e 6.15.5.
Descrição:
O kernel Linux contém uma vulnerabilidade de use-after-free no módulo
af unix, especificamente dentro da função unix stream read generic(). Esta falha pode ser acionada pelo envio de mensagens de socket AF UNIX manipuladas, potencialmente permitindo que um atacante local obtenha elevação de privilégios e contorne a sandbox do Chrome. A vulnerabilidade ocorre ao manipular dados out-of-band (OOB), onde skbs OOB consumidos consecutivamente não são gerenciados corretamente, levando à corrupção de memória. Um exploit de prova de conceito está disponível publicamente.Recomendações:
Atualize para a versão 6.1.143 ou posterior do kernel Linux.
Atualize para a versão 6.6.96 ou posterior do kernel Linux.
Atualize para a versão 6.12.36 ou posterior do kernel Linux.
Atualize para a versão 6.15.5 ou posterior do kernel Linux.
Atualize para a versão 6.6.101 ou posterior do kernel Linux.
Exploit
Correção
DoS
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu