PT-2025-8850 · Linux+9 · Linux Kernel+9

CVE-2025-21738

·

Publicado

2025-01-28

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um bug no kernel Linux permite a escrita fora do buffer alocado quando um ioctl SCSI IOCTL SEND COMMAND específico é utilizado com certos parâmetros, incluindo out len definido como 0xd42, comando SCSI definido como ATA 16 PASS-THROUGH, comando ATA definido como ATA NOP e protocolo definido como ATA PROT PIO. Isso pode fazer com que ata pio sector() sobrescreva memória aleatória. O problema parece estar relacionado a uma falha em libata-sff ou QEMU, onde o status de um comando ATA NOP não é definido ou é limpo antes de ser lido. Uma verificação de segurança foi adicionada a ata pio sector() para prevenir a escrita fora do buffer alocado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALSA-2025:20518
AZL-68973
BDU:2025-11820
CVE-2025-21738
DLA-4102-1
INFSA-2025_20518
OESA-2025-1371
OESA-2025-1372
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
RHSA-2025:20095
RHSA-2025:20518
RHSA-2025_20518
SUSE-SU-2025:01919-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:0928-1
SUSE-SU-2026:0953-1
SUSE-SU-2026:0954-1
SUSE-SU-2026:0958-1
SUSE-SU-2026:0961-1
SUSE-SU-2026:0964-1
SUSE-SU-2026:0967-1
SUSE-SU-2026:0970-1
SUSE-SU-2026:0983-1
SUSE-SU-2026:0984-1
SUSE-SU-2026:0985-1
SUSE-SU-2026:0992-1
SUSE-SU-2026:0997-1
SUSE-SU-2026:1000-1
SUSE-SU-2026:1002-1
SUSE-SU-2026:1003-1
SUSE-SU-2026:1039-1
SUSE-SU-2026:1044-1
SUSE-SU-2026:1045-1
SUSE-SU-2026:1046-1
SUSE-SU-2026:1048-1
SUSE-SU-2026:1049-1
SUSE-SU-2026:1059-1
SUSE-SU-2026:1060-1
SUSE-SU-2026:1077-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1088-1
SUSE-SU-2026:1130-1
SUSE-SU-2026:1131-1
SUSE-SU-2026:20847-1
SUSE-SU-2026:20857-1
SUSE-SU-2026:20880-1
SUSE-SU-2026:20891-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu