PT-2025-6939 · Linux+7 · Linux Kernel+7

Mingi Cho

·

Publicado

2025-02-03

·

Atualizado

2026-03-14

·

CVE-2025-21703

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Kernel do Linux anteriores à versão corrigida
Descrição: Uma vulnerabilidade no Kernel do Linux foi resolvida, especificamente no módulo netem. O problema surge porque a função qdisc tree reduce backlog() não notifica o qdisc pai quando o qdisc filho fica vazio, a menos que o backlog do qdisc filho seja reduzido previamente. Essa omissão resulta na não chamada de cops->qlen notify(), causando um erro de use-after-free (UAF) no caso do qdisc DRR (Deficit Round Robin). O DRR depende de ->qlen notify() para manter sua lista ativa.
Recomendações: Para versões do Kernel do Linux anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema. Como medida temporária, considere desativar a função qdisc tree reduce backlog() até que um patch esteja disponível. Restrinja o acesso ao módulo netem para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-5012
ALT-PU-2025-5359
ALT-PU-2025-5361
ALT-PU-2025-5437
AZL-58965
BDU:2025-02204
CVE-2025-21703
DLA-4102-1
OESA-2025-1874
OESA-2025-1879
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:1293-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
SUSE-SU-2025_1293-1
USN-7445-1
USN-7448-1
USN-7455-1
USN-7455-2
USN-7455-3
USN-7455-4
USN-7455-5
USN-7459-1
USN-7459-2
USN-7460-1
USN-7461-1
USN-7461-2
USN-7461-3
USN-7462-1
USN-7462-2
USN-7475-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linux Kernel
Linuxmint
Red Os
Suse
Ubuntu