PT-2025-14339 · Linux+2 · Linux Kernel+2
CVE-2025-21958
·
Publicado
2025-03-08
·
Atualizado
2026-01-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao openvswitch no kernel Linux. Especificamente, envolve a função
ovs ct set labels(), que é chamada para entradas conntrack confirmadas dentro de ovs ct commit(). No entanto, se uma entrada conntrack não possuir a extensão labels ext, tentar alocá-la em ovs ct get conn labels() para uma entrada confirmada aciona um aviso em nf ct ext add(). Este aviso ocorre quando a entrada conntrack é criada externamente antes que o OVS incremente net->ct.labels used. O problema tornou-se mais provável desde o commit que mudou para usar contagem de rótulos por ação e incrementou net->ct.labels used quando um fluxo com ação ct é adicionado. O problema foi mitigado revertendo este commit para evitar quebrar casos de uso existentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os