PT-2025-8850 · Linux+9 · Linux Kernel+9
CVE-2025-21738
·
Publicado
2025-01-28
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um bug no kernel Linux permite a escrita fora do buffer alocado quando um ioctl SCSI IOCTL SEND COMMAND específico é utilizado com certos parâmetros, incluindo out len definido como 0xd42, comando SCSI definido como ATA 16 PASS-THROUGH, comando ATA definido como ATA NOP e protocolo definido como ATA PROT PIO. Isso pode fazer com que ata pio sector() sobrescreva memória aleatória. O problema parece estar relacionado a uma falha em libata-sff ou QEMU, onde o status de um comando ATA NOP não é definido ou é limpo antes de ser lido. Uma verificação de segurança foi adicionada a ata pio sector() para prevenir a escrita fora do buffer alocado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu