PT-2025-8814 · Linux+7 · Linux Kernel+7

Publicado

2025-01-03

·

Atualizado

2026-04-20

·

CVE-2025-21731

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe um problema de use-after-free (UAF) no kernel do Linux. O problema ocorre quando o nbd config é temporariamente capturado e, em seguida, nbd genl disconnect() é chamado, o que limpa todo o recv work() e libera a referência inicial. Se nbd genl reconfigure() for chamado em seguida, ele pode enfileirar recv work() novamente, levando a um UAF quando a referência for finalmente liberada. Este problema pode ser acionado por uma sequência específica de ações envolvendo nbd genl disconnect(), nbd genl reconfigure() e a liberação da referência nbd config.
Recomendações Para corrigir o problema, limpe NBD RT BOUND em nbd genl disconnect(), para que nbd genl reconfigure() falhe, evitando o problema de UAF. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-5012
ALT-PU-2025-5359
ALT-PU-2025-5361
ALT-PU-2025-5437
AZL-59043
BDU:2025-03899
CVE-2025-21731
DLA-4102-1
DLA-4178-1
OESA-2025-1245
OESA-2025-1246
OESA-2025-1247
OESA-2025-1248
OESA-2025-1249
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:02846-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_02846-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7640-1
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu