PT-2025-8798 · Linux+7 · Linux Kernel+7
Chenyuan Yang
·
Publicado
2025-01-23
·
Atualizado
2026-04-20
·
CVE-2025-21715
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um bug de uso após liberação (UAF) foi identificado no kernel Linux, especificamente na função dm9000 drv remove. O problema ocorre quando a variável
dm, que corresponde aos dados privados do netdev, é utilizada após a chamada free netdev(). Isso pode causar um bug UAF. O problema é similar a uma questão corrigida anteriormente na função emac remove. O bug foi detectado utilizando uma ferramenta de análise estática.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu