PT-2025-8997 · Linux+9 · Linux Kernel+9

Liu Jian

·

Publicado

2025-01-18

·

Atualizado

2026-04-20

·

CVE-2025-21806

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.13.0-rc7+
Descrição Um problema foi encontrado durante testes de estabilidade no kernel Linux, onde a função de poll NAPI process backlog() retornou 1, excedendo seu orçamento de 0, quando net.core.dev weight estava definido como 0. Isso causou um problema de adição dupla na lista, resultando em um aviso. O problema ocorre quando o peso do napi é definido como 0, permitindo que process backlog() retorne 0 e limpe o bit NAPI STATE SCHED de napi->state, fazendo com que o napi seja submetido a poll novamente até que do softirq() atinja o tempo limite. Tornar o peso do napi sempre diferente de zero resolve este problema. Acionar este problema requer privilégios de administrador em todo o sistema.
Recomendações Para versões do kernel Linux anteriores a 6.13.0-rc7+, como medida de contorno temporária, considere definir net.core.dev weight para um valor diferente de zero para prevenir o problema. Para resolver o problema, atualize o kernel Linux para uma versão onde este problema foi corrigido, garantindo que net.core.dev weight seja sempre diferente de zero.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20518
BDU:2025-11943
CVE-2025-21806
DLA-4102-1
DLA-4178-1
INFSA-2025_20518
OESA-2025-1336
OESA-2025-1339
OESA-2025-1340
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:20518
RHSA-2025_20518
SUSE-SU-2025:01600-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7640-1
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu