PT-2025-14308 · Linux+9 · Linux Kernel+9

CVE-2025-21927

·

Publicado

2025-04-01

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema potencial de corrupção de memória foi identificado no kernel Linux, especificamente no módulo nvme-tcp. A função nvme tcp recv pdu() não valida o comprimento do cabeçalho, o que pode levar à corrupção de memória quando os digests de cabeçalho estão habilitados. Se um alvo enviar um pacote com um comprimento de cabeçalho inválido, a função nvme tcp verify hdgst() pode acessar memória fora da área alocada, causando corrupção de memória ao sobrescrevê-la com o digest calculado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7423
ALT-PU-2025-12647
ALT-PU-2025-5786
AZL-59922
AZL-59952
BDU:2025-14104
CVE-2025-21927
ECHO-211C-7C37-EE75
INFSA-2025_4341
INFSA-2025_7423
OESA-2025-1446
OESA-2025-1450
OESA-2025-1727
OESA-2025-1728
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:4339
RHSA-2025:4340
RHSA-2025:4341
RHSA-2025:4469
RHSA-2025:4471
RHSA-2025:4496
RHSA-2025:4497
RHSA-2025:4498
RHSA-2025:4499
RHSA-2025:4509
RHSA-2025:7423
RHSA-2025:7501
RHSA-2025_4341
RHSA-2025_7423
SUSE-SU-2025:01600-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu