PT-2025-18475 · Linux+2 · Linux Kernel+2

CVE-2025-37795

·

Publicado

2025-05-01

·

Atualizado

2026-08-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida. O problema está relacionado ao componente wifi mac80211, onde a chave do bloco de controle da skb poderia ser removida antes da chamada ieee80211 tx dequeue(), levando a um erro de use-after-free. Isso poderia ser explorado por alguns drivers que usam essa chave em seus callbacks de TX. A vulnerabilidade é causada pela função ieee80211 tx dequeue() não atualizar a chave no bloco de controle da skb quando ela é NULL.
Recomendações Como solução temporária, considere desabilitar a função ieee80211 tx dequeue() até que um patch esteja disponível. Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Restrinja o acesso à função vulnerável ieee80211 tx h select key() para minimizar o risco de exploração. Evite usar a chave do bloco de controle da skb nos callbacks de TX afetados até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03407
CVE-2025-37795

Produtos afetados

Debian
Linux Kernel
Red Os