PT-2025-8907 · Linux+9 · Linux Kernel+9
Dai Ngo
·
Publicado
2025-02-10
·
Atualizado
2026-04-20
·
CVE-2025-21795
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de travamento no NFSD do kernel Linux foi resolvido. O problema ocorre quando o
nfs4 client está em um estado de cortesia, fazendo com que o nfsd4 shutdown callback trave porque o cl cb inflight não é 0. Este travamento dura aproximadamente 15 minutos até que o TCP notifique o NFSD de que a conexão foi derrubada. O problema está relacionado à função nfsd4 run cb work e à chamada RPC.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu