PT-2025-31086 · Libwx+6 · Libwx+6
CVE-2025-38490
·
Publicado
2025-07-14
·
Atualizado
2026-04-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha foi identificada no subsistema de rede do Kernel Linux, especificamente dentro do componente libwx. O problema envolve uma chamada redundante à função
page pool put full page(), que deveria ser invocada apenas ao liberar buffers Rx ou ao construir um Keep-Alive Curto (SKB) caso o tamanho seja insuficiente. O uso incorreto pode levar a uma condição de double-free, resultando em um kernel panic. A causa raiz é a reutilização desnecessária de páginas em certos cenários. A falha é indicada por um erro de corrupção na exclusão de lista.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Libwx