PT-2025-8854 · Linux+5 · Linux Kernel+5
Foster Snowhill
·
Publicado
2025-01-26
·
Atualizado
2026-04-20
·
CVE-2025-21742
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, especificamente no componente usbnet: ipheth. O problema origina-se do código original permitir que o início do NDP16 esteja em qualquer lugar dentro do URB com base no valor
wNdpIndex em NTH16. Isso resultou em uma possível leitura fora dos limites (out-of-bounds read), já que apenas a posição de início do NDP16 foi verificada, permitindo que a parte de comprimento fixo do NDP16 se estendesse além do final do URB. Para corrigir isso, o código agora depende e verifica o formato específico onde o cabeçalho NDP16 segue diretamente o NTH16, conforme observado em dispositivos iOS. Além disso, uma verificação existente específica de NCM de comprimento mínimo do URB garante que a parte de comprimento fixo do NDP16 mais uma quantidade definida de DPEs caibam dentro do URB.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu