PT-2025-35983 · Linux+4 · Linux Kernel+4

CVE-2025-38710

·

Publicado

2025-07-16

·

Atualizado

2026-07-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada à validação de i depth para diretórios exhash dentro do sistema de arquivos gfs2. Um teste de fuzzing revelou corrupção que resultou em uma profundidade de 0 em dir e read(), causando uma operação de shift indefinida. A profundidade mínima para um diretório exhash é determinada por ilog2(sdp->sd hash ptrs), e uma profundidade de 0 é inválida. O problema surge de um shift indefinido de 32 bits em index = hash >> (32 - dip->i depth). O cálculo em dir make exhash() foi modificado para usar ilog2() para maior clareza.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01397
CVE-2025-38710
ECHO-C651-9255-A26E
OESA-2025-2310
OESA-2025-2311
OESA-2025-2312
OESA-2025-2313
OESA-2025-2314
OESA-2025-2315
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2026:20560-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1
USN-8575-1
USN-8576-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu