PT-2025-8884 · Linux+6 · Linux Kernel+6
Jann Horn
·
Publicado
2025-02-14
·
Atualizado
2026-04-20
·
CVE-2025-21772
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao tratamento de tabelas de partição no kernel Linux. Especificamente, envolve a correção de vários problemas na sondagem de partições, incluindo o tratamento adequado de offsets de partição inválidos, evitando acesso à memória fora dos limites ao encontrar tamanhos de setor incomuns e tratando corretamente entradas da tabela de partição sem a terminação NUL adequada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu