PT-2025-49784 · Linux+3 · Linux Kernel+3
Publicado
2025-01-01
·
Atualizado
2026-05-26
·
CVE-2025-40331
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade do tipo time-of-check to time-of-use (TOCTOU) que pode levar a uma escrita fora dos limites. Isso ocorre na função
sctp diag dump(), que chama sctp for each endpoint() e sctp ep dump(). O problema surge quando a lista de endereços cresce entre o momento em que o buffer é alocado e o momento em que os dados são escritos nele, sem que o lock do sock seja mantido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu