PT-2025-8847 · Linux+7 · Linux Kernel+7
Dan Carpenter
·
Publicado
2025-01-17
·
Atualizado
2026-05-11
·
CVE-2025-21735
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de corrupção de memória devido à verificação de limites insuficiente na função
nci hci create pipe(). A variável pipe, que é um valor u8 proveniente da rede, pode causar corrupção de memória na função nci hci connect gate() se seu valor exceder 127.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu