PT-2025-40091 · Linux+1 · Linux Kernel+1

Stanislav

·

Publicado

2025-09-09

·

Atualizado

2025-12-19

·

CVE-2025-39917

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na função bpf crypto crypt() onde o tamanho do ponteiro dinâmico de destino (dst) não é validado em relação ao tamanho do ponteiro dinâmico de origem (src) antes de ser passado ao backend de criptografia. Isso pode levar a uma escrita fora dos limites se o buffer de destino for menor que o buffer de origem. A função usa bpf dynptr data() e bpf dynptr data rw() para buscar buffers lineares de cada ponteiro dinâmico. O backend de criptografia espera que o buffer de destino seja grande o suficiente para acomodar os dados sendo escritos, com base no comprimento da origem (src len). Uma verificação foi adicionada para garantir que src len não seja maior que dst len para prevenir a escrita fora dos limites. Esta função é acessível apenas sob privilégios de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02676
CVE-2025-39917
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1

Produtos afetados

Astra Linux
Linux Kernel