PT-2025-8854 · Linux+5 · Linux Kernel+5

Foster Snowhill

·

Publicado

2025-01-26

·

Atualizado

2026-04-20

·

CVE-2025-21742

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, especificamente no componente usbnet: ipheth. O problema origina-se do código original permitir que o início do NDP16 esteja em qualquer lugar dentro do URB com base no valor wNdpIndex em NTH16. Isso resultou em uma possível leitura fora dos limites (out-of-bounds read), já que apenas a posição de início do NDP16 foi verificada, permitindo que a parte de comprimento fixo do NDP16 se estendesse além do final do URB. Para corrigir isso, o código agora depende e verifica o formato específico onde o cabeçalho NDP16 segue diretamente o NTH16, conforme observado em dispositivos iOS. Além disso, uma verificação existente específica de NCM de comprimento mínimo do URB garante que a parte de comprimento fixo do NDP16 mais uma quantidade definida de DPEs caibam dentro do URB.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20095
ALT-PU-2025-12647
BDU:2025-11891
CVE-2025-21742
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
RHSA-2025:20095
SUSE-SU-2025:01919-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu