PT-2025-40087 · Linux+4 · Linux Kernel+4
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma falha no subsistema
tcp bpf onde sk msg free() não era chamado quando tcp bpf send verdict() falhava ao alocar memória para psock->cork. Isso poderia levar a problemas de alocação de memória e potencial instabilidade do sistema. A questão foi identificada por meio de testes automatizados usando o syzbot, que relatou um aviso durante a execução de um teste envolvendo um programa de mensagem de socket e injeção de falhas. A causa raiz foi a falha em reverter uma alteração de alocação de socket quando a alocação de psock->cork falhou, resultando em um potencial vazamento de memória e manipulação incorreta de dados durante operações de envio subsequentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu