PT-2025-31072 · Linux+5 · Linux Kernel+5

Publicado

2025-07-11

·

Atualizado

2026-03-17

·

CVE-2025-38475

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha um problema de confusão de tipos dentro do módulo smc relacionado ao tratamento de estruturas inet sock. Especificamente, o problema decorreu da permissão de sockets não-INET reutilizarem infraestrutura INET, levando a acesso incorreto à memória e possíveis travamentos do sistema (oops). A vulnerabilidade foi identificada por meio de relatórios do syzbot, uma ferramenta de fuzzing, que detectou chamadas de double-free e erros relacionados durante o gerenciamento de memória. A causa raiz foi identificada como uma confusão de tipos na qual inet sock.inet opt foi incorretamente interpretado como smc sock.clcsk data ready(), que é um ponteiro de função no segmento de texto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10806
CVE-2025-38475
DSA-5975-1
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu