PT-2025-35991 · Linux+9 · Linux Kernel+9

·

CVE-2025-38718

·

Publicado

2025-08-07

·

Atualizado

2026-07-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao tratamento de pacotes GSO (Offload de Segmentação Genérica) clonados dentro da pilha SCTP (Protocolo de Transmissão de Controle de Fluxo). Especificamente, um skb head clonado (buffer de socket) continua compartilhando frag skbs (buffers de socket de fragmento) em sua fraglist com o skb head original, levando a potenciais problemas de uso de memória não inicializada. Esta condição foi identificada por meio de relatórios do syzbot, indicando potenciais bugs em funções como sctp inq pop, sctp assoc bh rcv, sctp inq push e sctp backlog rcv.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:16880
ALSA-2025:16919
ALSA-2025:16920
ALSA-2025:17396
AZL-66788
AZL-73893
BDU:2026-03072
CESA-2025_16919
CESA-2025_16920
CVE-2025-38718
DLA-4327-1
ECHO-4E7F-99E9-5DBF
INFSA-2025_16880
INFSA-2025_16919
INFSA-2025_16920
MGASA-2025-0234
MGASA-2025-0235
OPENSUSE-SU-2025:20091-1
RHSA-2025:19223
RHSA-2025:19224
RHSA-2025:21091
RHSA-2025:21136
RHSA-2025_16880
RHSA-2025_16919
RHSA-2025_16920
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu