PT-2025-8899 · Linux+10 · Linux Kernel+10
Syzbot
·
Publicado
2025-02-12
·
Atualizado
2026-04-20
·
CVE-2025-21787
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada à validação de
TEAM OPTION TYPE STRING. O problema foi relatado por syzbot e envolve a falta de uma validação adequada dos dados fornecidos pelo usuário, que devem conter um byte nulo. A vulnerabilidade está associada à função string nocheck em lib/vsprintf.c e à função team mode option set em drivers/net/team/team core.c. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu