PT-2025-28867 · Unknown+7 · Fibre Channel Network Interface Card+9

Anubis

·

Publicado

2025-07-09

·

Atualizado

2025-11-19

·

CVE-2025-38238

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe uma falha no kernel Linux relacionada ao driver da Placa de Interface de Rede Fibre Channel (fnic). Pode ocorrer uma falha (crash) na função fnic wq cmpl handler quando as solicitações da Fibre Distributed Memory Interface (FDMI) de ambos o Remote Host Bus Adapter (RHBA) e o Remote Port Adapter (RPA) atingirem o tempo limite (timeout). Isso ocorre porque o driver tenta liberar o mesmo quadro de memória duas vezes ao reenviar comandos ABTS (Abort Block Transfer Sequence). O problema foi resolvido alocando quadros separados para solicitações RHBA e RPA e modificando a lógica do ABTS. Os testes envolveram descartar várias respostas (PLOGI, RHBA, RPA) e combinações das mesmas, juntamente com respostas ABTS, para verificar a correção.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10748
CVE-2025-38238
SUSE-SU-2025:02853-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Astra Linux
Fdmi
Fibre Channel Network Interface Card
Linuxmint
Linux Kernel
Remote Host Bus Adapter
Remote Port Adapter
Suse
Ubuntu
Fnic