PT-2025-4364 · Linux+7 · Linux Kernel+7

Michal Luczaj

·

Publicado

2025-01-10

·

Atualizado

2026-02-18

·

CVE-2025-21683

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado a um vazamento de memória na função bpf sk select reuseport(). Este vazamento ocorre porque a referência de um socket não é liberada em caminhos de erro, potencialmente levando a uma negação de serviço. O problema surge quando uma consulta no sockmap retorna um socket TCP ESTABLISHED que teve SO ATTACH REUSEPORT EBPF definido antes de ser estabelecido, indicando que um sk reuseport cb não NULL não implica um socket sem contagem de referência. Detalhes técnicos incluem o envolvimento das funções sk reuseport attach bpf() e sk setsockopt() na questão. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados ou incidentes no mundo real onde este problema foi explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-3467
ALT-PU-2025-3500
AZL-56268
AZL-56333
BDU:2025-01462
CVE-2025-21683
DLA-4075-1
DLA-4076-1
DSA-5860-1
OESA-2025-1371
OESA-2025-1372
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7407-1
USN-7421-1
USN-7445-1
USN-7448-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7595-1
USN-7595-2
USN-7595-3
USN-7595-4
USN-7595-5
USN-7596-1
USN-7596-2
USN-7653-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu