PT-2025-9003 · Linux+7 · Linux Kernel+7

·

CVE-2025-21812

·

Publicado

2025-01-03

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.13.0-rc3
Descrição Um problema potencial foi identificado no kernel Linux relacionado ao protocolo ax25. O problema surge de uma possível dependência circular de bloqueio detectada entre rtnl mutex e sk lock-AF AX25 na função ax25 setsockopt. Isso poderia levar a um cenário de deadlock. O problema foi descoberto pelo syzbot, que encontrou um problema no lockdep. A remoção da dependência RTNL do ax25 em ax25 setsockopt é sugerida como correção, o que também deve abordar possíveis problemas de use-after-free (UAF) no ax25.
Recomendações Para resolver o problema, atualize para uma versão do kernel Linux que inclua a correção para a dependência circular de bloqueio no protocolo ax25, especificamente garantindo que a função ax25 setsockopt não dependa mais do RTNL. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
BDU:2025-12080
CVE-2025-21812
DLA-4102-1
OESA-2025-1339
OESA-2025-1340
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01620-1
OPENSUSE-SU-2025_01627-1
OPENSUSE-SU-2025_01640-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01620-1
SUSE-SU-2025:01627-1
SUSE-SU-2025:01640-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:1573-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01620-1
SUSE-SU-2025_01627-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01982-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7651-1
USN-7651-2
USN-7651-3
USN-7651-4
USN-7651-5
USN-7651-6
USN-7652-1
USN-7653-1
USN-7737-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu