PT-2025-16749 · Linux+3 · Linux Kernel+3
CVE-2025-22109
·
Publicado
2025-03-24
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores à versão corrigida
Descrição
Um problema de vazamento de memória foi identificado no kernel do Linux, especificamente no módulo ax25. O problema ocorre ao usar o recurso de autobind para vincular um socket AX25, levando a vazamentos de memória em
ax25 connect() e vazamentos de contagem de referência em ax25 release(). Este problema foi detectado usando kmemleak e relatado por Syzkaller. O recurso de autobind foi removido, pois foi considerado defeituoso e propenso a vários bugs de memória. Como resultado, chamar connect() sem primeiro vincular o socket resultará agora em um erro.Recomendações
Para versões do kernel do Linux anteriores à versão corrigida, considere atualizar para uma versão mais recente que inclua a correção para este problema.
Como solução temporária, considere desabilitar o recurso de autobind para sockets AX25 para prevenir vazamentos de memória.
Restrinja o acesso à função
ax25 connect() para minimizar o risco de exploração.
Evite usar a função connect() sem primeiro vincular o socket para prevenir erros.Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse
Ubuntu