PT-2025-28879 · Linux+5 · Linux Kernel+5
Anubis
·
Publicado
2025-07-09
·
Atualizado
2026-05-26
·
CVE-2025-38251
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha no subsistema atm, especificamente na função
clip push(). A ausência de uma verificação permite que clip push() seja chamado com um buffer de socket NULL (skb) por vcc destroy socket(). Isso resulta em uma desreferência de NULL ao tentar ler skb->truesize se clip devs for NULL, levando a uma falha.Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu