PT-2025-8904 · Linux+7 · Linux Kernel+7

Publicado

2025-02-03

·

Atualizado

2026-05-26

·

CVE-2025-21792

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão que contém a correção para o vazamento de refcount em ax25 release()
Descrição Ocorre um vazamento de refcount no kernel do Linux quando um dispositivo AX25 é vinculado a um socket ao definir a opção de socket SO BINDTODEVICE. Isso acontece porque os refcounts não são incrementados quando o dispositivo é vinculado usando este método, ao contrário de quando se usa ax25 bind(). O problema leva a um aviso de vazamento de memória reportado pelo Syzkaller. O problema surge da implementação incorreta de ax25 setsockopt(), que falha ao incrementar os refcounts para o novo dispositivo vinculado e decrementar os refcounts para o antigo dispositivo desvinculado.
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, aplique o patch que corrige a implementação de ax25 setsockopt() adicionando o incremento e decremento necessários dos refcounts para os dispositivos vinculados e desvinculados. Como medida temporária, considere evitar o uso da opção de socket SO BINDTODEVICE para vincular dispositivos AX25 a sockets até que o problema seja resolvido.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
AZL-57819
AZL-57965
BDU:2025-12044
CVE-2025-21792
DLA-4102-1
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7703-1
USN-7703-2
USN-7703-3
USN-7703-4
USN-7719-1
USN-7737-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu