PT-2025-31065 · Linux+5 · Linux Kernel+5
CVE-2025-38468
·
Publicado
2025-07-17
·
Atualizado
2026-05-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no escalonador de rede do kernel Linux (net/sched) relacionada ao manejo de árvores rubro-negras vazias dentro da função
htb lookup leaf. Especificamente, uma condição BUG ON pode ser acionada quando htb lookup leaf encontra uma árvore rubro-negra vazia. Isso ocorre devido a uma sequência de eventos envolvendo enfileiramento e desenfileiramento de pacotes dentro da disciplina de enfileiramento HTB (Hierarchical Token Bucket), potencialmente levando a uma queda do sistema. O problema surge da interação entre htb dequeue, netem dequeue, blackhole enqueue e htb lookup leaf. A causa raiz é que blackhole enqueue pode retornar um valor diferente de NET XMIT SUCCESS, levando a uma cadeia de chamadas de função que acabam por acionar o BUG ON em htb lookup leaf quando a árvore rubro-negra está vazia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu