PT-2025-14339 · Linux+2 · Linux Kernel+2

CVE-2025-21958

·

Publicado

2025-03-08

·

Atualizado

2026-01-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado ao openvswitch no kernel Linux. Especificamente, envolve a função ovs ct set labels(), que é chamada para entradas conntrack confirmadas dentro de ovs ct commit(). No entanto, se uma entrada conntrack não possuir a extensão labels ext, tentar alocá-la em ovs ct get conn labels() para uma entrada confirmada aciona um aviso em nf ct ext add(). Este aviso ocorre quando a entrada conntrack é criada externamente antes que o OVS incremente net->ct.labels used. O problema tornou-se mais provável desde o commit que mudou para usar contagem de rótulos por ação e incrementou net->ct.labels used quando um fluxo com ação ct é adicionado. O problema foi mitigado revertendo este commit para evitar quebrar casos de uso existentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12299
CVE-2025-21958

Produtos afetados

Astra Linux
Linux Kernel
Red Os