PT-2025-36297 · Linux+4 · Linux Kernel+4
Syzkaller
·
Publicado
2025-01-01
·
Atualizado
2026-05-26
·
CVE-2025-39703
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.15.0 #12
Descrição
Existe uma falha no kernel Linux relacionada ao manuseio de quadros High-Speed Resilient (HSR). Receber um quadro HSR sem espaço suficiente para acomodar a tag HSR dentro do skb (buffer de socket) pode levar a uma falha do kernel, especificamente um BUG do kernel acionado por um opcode inválido. Este problema surge de transformações não intencionais aplicadas ao skb pela camada HSR ao processar um quadro HSR corrompido com uma TAG incompleta. O reproducer utiliza AF PACKET, mas a vulnerabilidade poderia potencialmente ser acionada por quadros recebidos através de uma rede.
Recomendações
Atualize para uma versão superior a 6.15.0 #12 para resolver este problema.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu