PT-2025-28867 · Unknown+7 · Fibre Channel Network Interface Card+9
Anubis
·
Publicado
2025-07-09
·
Atualizado
2025-11-19
·
CVE-2025-38238
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no kernel Linux relacionada ao driver da Placa de Interface de Rede Fibre Channel (fnic). Pode ocorrer uma falha (crash) na função
fnic wq cmpl handler quando as solicitações da Fibre Distributed Memory Interface (FDMI) de ambos o Remote Host Bus Adapter (RHBA) e o Remote Port Adapter (RPA) atingirem o tempo limite (timeout). Isso ocorre porque o driver tenta liberar o mesmo quadro de memória duas vezes ao reenviar comandos ABTS (Abort Block Transfer Sequence). O problema foi resolvido alocando quadros separados para solicitações RHBA e RPA e modificando a lógica do ABTS. Os testes envolveram descartar várias respostas (PLOGI, RHBA, RPA) e combinações das mesmas, juntamente com respostas ABTS, para verificar a correção.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Fdmi
Fibre Channel Network Interface Card
Linuxmint
Linux Kernel
Remote Host Bus Adapter
Remote Port Adapter
Suse
Ubuntu
Fnic