PT-2025-30864 · Linux+6 · Linux Kernel+6

Publicado

2025-05-25

·

Atualizado

2026-03-13

·

CVE-2025-38450

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no Kernel Linux relacionada ao driver mt76/mt7925. Especificamente, uma desreferência de ponteiro NULL pode ocorrer na função mt7925 sta set decap offload() quando a estação não está totalmente inicializada, potencialmente levando a um pânico do kernel. Este problema surge quando a função é acionada antes que os recursos da estação sejam configurados corretamente, causando uma tentativa de acessar membros de um ponteiro NULL msta->vif. A falha foi observada em um Raspberry Pi 4 Model B.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11509
CVE-2025-38450
DSA-5975-1
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Raspberry Pi 4 Model B
Red Os
Suse
Ubuntu