PT-2025-31065 · Linux+5 · Linux Kernel+5

CVE-2025-38468

·

Publicado

2025-07-17

·

Atualizado

2026-05-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no escalonador de rede do kernel Linux (net/sched) relacionada ao manejo de árvores rubro-negras vazias dentro da função htb lookup leaf. Especificamente, uma condição BUG ON pode ser acionada quando htb lookup leaf encontra uma árvore rubro-negra vazia. Isso ocorre devido a uma sequência de eventos envolvendo enfileiramento e desenfileiramento de pacotes dentro da disciplina de enfileiramento HTB (Hierarchical Token Bucket), potencialmente levando a uma queda do sistema. O problema surge da interação entre htb dequeue, netem dequeue, blackhole enqueue e htb lookup leaf. A causa raiz é que blackhole enqueue pode retornar um valor diferente de NET XMIT SUCCESS, levando a uma cadeia de chamadas de função que acabam por acionar o BUG ON em htb lookup leaf quando a árvore rubro-negra está vazia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
AZL-65910
AZL-72965
BDU:2025-09175
CVE-2025-38468
DLA-4327-1
DLA-4328-1
DSA-5973-1
DSA-5975-1
ECHO-B7E6-BD08-B5D3
MGASA-2025-0218
MGASA-2025-0219
OPENSUSE-SU-2025:20081-1
RHSA-2025:20095
SUSE-SU-2025:02846-1
SUSE-SU-2025:02849-1
SUSE-SU-2025:02851-1
SUSE-SU-2025:02852-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:03310-1
SUSE-SU-2025:03344-1
SUSE-SU-2025:03384-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02846-1
SUSE-SU-2025_02849-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2025_03310-1
SUSE-SU-2025_03344-1
SUSE-SU-2026:20560-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7934-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu