PT-2025-6062 · Linux+8 · Linux Kernel+8

Syzbot

·

Publicado

2025-01-13

·

Atualizado

2025-10-03

·

CVE-2025-21689

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de desreferência de ponteiro nulo (null-ptr-deref) foi corrigida no kernel Linux, especificamente no driver serial USB quatech2. O problema origina-se de uma verificação de limites incorreta na função qt2 process read urb(), que não considera o intervalo válido do buffer serial->port. Quando newport é igual a serial->num ports, a atribuição de "port" fica fora dos limites e NULL. A correção verifica se newport é maior ou igual a serial->num ports, indicando que está fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-3469
ALT-PU-2025-3514
ALT-PU-2025-5437
BDU:2025-01844
CVE-2025-21689
DLA-4075-1
DLA-4076-1
INFSA-2025_6966
MGASA-2025-0078
MGASA-2025-0079
OESA-2025-1204
OESA-2025-1205
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:0784-1
SUSE-SU-2025:0834-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_0834-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7391-1
USN-7392-1
USN-7392-2
USN-7392-3
USN-7392-4
USN-7393-1
USN-7401-1
USN-7407-1
USN-7413-1
USN-7421-1
USN-7445-1
USN-7448-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7463-1
USN-7539-1
USN-7540-1
USN-7595-1
USN-7595-2
USN-7595-3
USN-7595-4
USN-7595-5
USN-7596-1
USN-7596-2
USN-7653-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu