PT-2025-9003 · Linux+7 · Linux Kernel+7
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.13.0-rc3
Descrição
Um problema potencial foi identificado no kernel Linux relacionado ao protocolo ax25. O problema surge de uma possível dependência circular de bloqueio detectada entre
rtnl mutex e sk lock-AF AX25 na função ax25 setsockopt. Isso poderia levar a um cenário de deadlock. O problema foi descoberto pelo syzbot, que encontrou um problema no lockdep. A remoção da dependência RTNL do ax25 em ax25 setsockopt é sugerida como correção, o que também deve abordar possíveis problemas de use-after-free (UAF) no ax25.Recomendações
Para resolver o problema, atualize para uma versão do kernel Linux que inclua a correção para a dependência circular de bloqueio no protocolo ax25, especificamente garantindo que a função
ax25 setsockopt não dependa mais do RTNL.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu