PT-2025-35991 · Linux+9 · Linux Kernel+9
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento de pacotes GSO (Offload de Segmentação Genérica) clonados dentro da pilha SCTP (Protocolo de Transmissão de Controle de Fluxo). Especificamente, um skb head clonado (buffer de socket) continua compartilhando frag skbs (buffers de socket de fragmento) em sua fraglist com o skb head original, levando a potenciais problemas de uso de memória não inicializada. Esta condição foi identificada por meio de relatórios do syzbot, indicando potenciais bugs em funções como
sctp inq pop, sctp assoc bh rcv, sctp inq push e sctp backlog rcv.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu