PT-2025-4328 · Linux+10 · Linux Kernel+10

Syzbot

·

Publicado

2025-01-09

·

Atualizado

2026-01-29

·

CVE-2025-21647

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.6.74
Descrição Um erro de lógica no componente sched: sch cake do kernel Linux levou a um underflow dos contadores de fluxo em bulk por host, resultando em um acesso à memória fora dos limites. Para corrigir este problema, foram adicionadas verificações de limites às contagens de equidade de fluxo em bulk do host. A alteração também melhorou a legibilidade do código ao consolidar verificações condicionais para o modo de fluxo em funções auxiliares. Além disso, o cálculo do quantum do fluxo foi consolidado em uma função auxiliar, o que pode fazer com que o tamanho máximo do pacote que pode ser enviado enquanto um fluxo permanece esparso varie em +/- um byte em alguns casos.
Recomendações Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente vulnerável sched: sch cake até que um patch esteja disponível. No entanto, como uma versão corrigida está disponível, atualizar para a versão mais recente é o curso de ação recomendado.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025:20518
ALT-PU-2025-12647
BDU:2025-11882
CVE-2025-21647
DLA-4076-1
DLA-4178-1
DSA-5860-1
INFSA-2025_20518
LSN-0117-1
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1158
OESA-2025-1159
OESA-2025-1160
OESA-2025-1162
OPENSUSE-SU-2025_0833-1
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0853-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
RHSA-2025:20095
RHSA-2025:20518
RHSA-2025_20518
RHSA-2026:2352
SUSE-SU-2025:0784-1
SUSE-SU-2025:0833-1
SUSE-SU-2025:0833-2
SUSE-SU-2025:0847-1
SUSE-SU-2025:0853-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0833-1
SUSE-SU-2025_0833-2
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7522-1
USN-7523-1
USN-7524-1
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7640-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu