PT-2025-34362 · Linux+4 · Linux Kernel+4
Publicado
2025-01-01
·
Atualizado
2026-04-20
·
CVE-2025-38616
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
A implementação de TLS do kernel Linux não manipula corretamente situações em que dados são lidos do socket TCP antes da instalação do ULP de TLS, ou quando APIs de leitura não padrão (como zerocopy) são utilizadas. Isso pode levar a um comportamento indefinido no TLS, potencialmente corrompendo fluxos de dados ou causando a perda de alertas, mas não deve resultar em falhas no kernel. O problema envolve o potencial de uma leitura fora dos limites caso haja dados insuficientes no socket para um comprimento de registro previamente analisado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu