PT-2025-35997 · Linux+9 · Linux Kernel+9

Lei Lu

·

Publicado

2025-06-04

·

Atualizado

2026-05-26

·

CVE-2025-38724

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição A função nfsd4 setclientid confirm() não verificava o valor de retorno de get client locked(). Uma operação SETCLIENTID CONFIRM poderia entrar em condição de corrida com a expiração de um cliente confirmado, falhando ao obter uma referência e potencialmente levando a uma condição de use-after-free (UAF). O problema foi corrigido obtendo-se uma referência antecipadamente no caso de um cliente confirmado existente e tratando as falhas adequadamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Unchecked Return Value

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:22387
ALSA-2025:22388
ALSA-2025:22395
ALSA-2025:22405
AZL-66854
AZL-73839
BDU:2025-15749
CESA-2025_22387
CESA-2025_22388
CVE-2025-38724
DLA-4327-1
DLA-4328-1
DSA-6009-1
ECHO-177E-886C-0CA9
INFSA-2025_22387
INFSA-2025_22388
INFSA-2025_22405
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2310
OESA-2025-2311
OESA-2025-2315
OESA-2025-2406
OESA-2025-2554
OESA-2025-2555
OPENSUSE-SU-2025:20081-1
RHSA-2025:22392
RHSA-2025:22405
RHSA-2025:22571
RHSA-2026:0489
RHSA-2026:0532
RHSA-2026:0534
RHSA-2026:0535
RHSA-2026:0537
RHSA-2026:0576
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu