PT-2025-37331 · Linux+5 · Linux Kernel+5
CVE-2025-39797
·
Publicado
2025-01-01
·
Atualizado
2026-07-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha relacionada ao tratamento de valores de Índice de Parâmetro de Segurança (SPI) dentro do framework XFRM. Especificamente, a função
xfrm alloc spi() pode retornar sucesso mesmo quando um SPI solicitado já está em uso, levando a atribuições duplicadas de SPI para Associações de Segurança (SAs) de entrada. Isso ocorre quando as SAs são diferenciadas apenas por seus endereços de destino. Essa inconsistência durante as consultas de SPI pode causar falhas no processamento de pacotes e descarte de pacotes, violando a seção 4.4.2 da RFC 4301, que afirma que uma SA unicast é identificada exclusivamente pelo SPI e protocolo para processamento de entrada. O problema é consistentemente reproduzível com um intervalo de SPI restrito. A função de consulta xfrm spi hash() computa um hash usando o endereço de destino, protocolo e família, potencialmente levando a consultas incorretas quando SPIs duplicados existem com diferentes endereços de destino.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Suse
Ubuntu