PT-2025-29053 · Linux+4 · Linux Kernel+4

CVE-2025-38331

·

Publicado

2025-07-10

·

Atualizado

2026-05-26

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe uma falha no driver ethernet/cortina do Kernel Linux relacionada aos recursos TCP Offload Engine (TOE) e TCP Segmentation Offload (TSO). O problema causa instabilidade, travamentos e falhas quando o TOE/TSO não é aplicado consistentemente a todos os quadros TCP. O driver torna-se instável sem essa peculiaridade, potencialmente devido à natureza acoplada do TOE e do TSO – ambos devem estar ativos ou nenhum. Desabilitar o TOE parece impactar negativamente o desempenho do hardware. A aceleração de hardware NetEngine descarrega do processamento de software a análise de cabeçalho IP/TCP, validação de checksum e busca de conexão. Testes com iperf3 revelaram travamentos de hardware ocorrendo entre minutos e horas, dependendo da carga.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64901
AZL-72835
BDU:2025-13459
CVE-2025-38331
DLA-4328-1
DSA-5973-1
ECHO-46CC-F2D1-37B2
MGASA-2025-0218
MGASA-2025-0219
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu