PT-2025-4361 · Linux+6 · Linux Kernel+6

Publicado

2025-01-09

·

Atualizado

2025-11-11

·

CVE-2025-21680

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Kernel Linux anteriores a 6.10.0-rc1 #121
Descrição O problema está relacionado à função get imix entries() no módulo net/core/pktgen.c do Kernel Linux, que é vulnerável a acesso fora dos limites devido à verificação de limites incorreta. Passar uma quantidade suficiente de entradas imix leva a um acesso inválido ao array pkt dev->imix entries. A vulnerabilidade pode permitir que um atacante impacte a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações Para resolver o problema, atualize o Kernel Linux para uma versão que inclua a correção para o acesso fora dos limites em get imix entries(). Como solução temporária, considere restringir o acesso ao módulo pktgen para minimizar o risco de exploração.

Exploit

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALT-PU-2025-12647
ALT-PU-2025-3467
ALT-PU-2025-3500
AZL-56375
AZL-56406
BDU:2025-01464
CVE-2025-21680
DLA-4076-1
DSA-5860-1
OESA-2025-1371
OESA-2025-1372
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
RHSA-2025:20095
SUSE-SU-2025:01839-1
SUSE-SU-2025:01840-1
SUSE-SU-2025:01851-1
SUSE-SU-2025:01853-1
SUSE-SU-2025:01930-1
SUSE-SU-2025:01932-1
SUSE-SU-2025:01944-1
SUSE-SU-2025:01948-1
SUSE-SU-2025:01957-1
SUSE-SU-2025:0784-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20381-1
SUSE-SU-2025:20382-1
SUSE-SU-2025:20383-1
SUSE-SU-2025:20384-1
SUSE-SU-2025:20386-1
SUSE-SU-2025:20387-1
SUSE-SU-2025:20388-1
SUSE-SU-2025:20389-1
SUSE-SU-2025:20397-1
SUSE-SU-2025:20398-1
SUSE-SU-2025:20399-1
SUSE-SU-2025:20400-1
SUSE-SU-2025:20401-1
SUSE-SU-2025:20402-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7407-1
USN-7421-1
USN-7445-1
USN-7448-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7595-1
USN-7595-2
USN-7595-3
USN-7595-4
USN-7595-5
USN-7596-1
USN-7596-2
USN-7653-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu