PT-2025-31091 · Linux+5 · Linux Kernel+5
CVE-2025-38495
·
Publicado
2025-07-10
·
Atualizado
2026-05-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.10.244-1 (Debian 11 bullseye)
Versões do kernel Linux anteriores a 6.1.147-1 (Debian bookworm)
Versões do kernel Linux anteriores a 6.12.41-1 (Debian trixie)
Versões do kernel Linux anteriores a 6.1.153-1~deb11u1 (Debian 11 bullseye - ramo 6.1)
Versão do kernel Linux 6.6.101
Descrição
O kernel Linux contém vulnerabilidades que podem levar ao escalonamento de privilégios, negação de serviço ou vazamento de informações. Existe uma vulnerabilidade no subsistema HID relacionada a um buffer de relatório subdimensionado, potencialmente permitindo vazamento de informações. Um bug de underflow de inteiro no subsistema HID também pode estar presente. As vulnerabilidades foram corrigidas na versão upstream do kernel 6.6.101 e nas atualizações subsequentes do Debian.
Recomendações
Atualize o kernel Linux para a versão 5.10.244-1 ou posterior para o Debian 11 bullseye.
Atualize o kernel Linux para a versão 6.1.147-1 ou posterior para o Debian bookworm.
Atualize o kernel Linux para a versão 6.12.41-1 ou posterior para o Debian trixie.
Atualize o kernel Linux para a versão 6.1.153-1~deb11u1 ou posterior para o Debian 11 bullseye (ramo 6.1).
Atualize para a versão do kernel 6.6.101 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu