PT-2025-42260 · Linux+4 · Linux Kernel+4
CVE-2025-39985
·
Publicado
2025-10-15
·
Atualizado
2026-05-07
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no driver CAN mcba usb do kernel Linux relacionada ao tratamento de sockets PF PACKET e quadros CAN XL. Especificamente, o driver carece de validação adequada de MTU através da função
ndo change mtu(). Isso permite que um atacante configure um MTU inválido, potencialmente injetando quadros CAN XL maliciosos via um socket PF PACKET usando o protocolo ETH P CANXL. A vulnerabilidade pode levar a um estouro de buffer na função mcba usb start xmit() ao processar o comprimento do quadro (cf->len) sem verificações suficientes, especificamente ao copiar dados usando memcpy. A variável usb msg.dlc recebe o valor de cf->len sem validação e é então usada em uma operação memcpy, levando a um potencial estouro de até 247 bytes se o valor de cf->len for maior que o comprimento máximo esperado de 8. A função vulnerável é mcba usb start xmit(). O endpoint de API utilizado é um socket PF PACKET com o protocolo ETH P CANXL. O parâmetro vulnerável é cf->len.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu