PT-2025-18943 · Linux+9 · Linux Kernel+9

CVE-2025-37799

·

Publicado

2025-04-25

·

Atualizado

2026-08-25

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema diz respeito ao tratamento de XDP do driver vmxnet3, que apresenta falhas para tamanhos de pacote entre 128 e 3k bytes. Este bug pode causar problemas de conectividade relacionados ao MTU e, em alguns casos, pode levar ao vazamento de dados não inicializados do kernel para a rede. O problema foi notado ao utilizar o balanceamento de carga de serviço do Cilium com vmxnet3 como a NIC, onde uma simples requisição curl para um serviço de backend HTTP resultou em tamanhos de pacote excessivamente grandes. Os pacotes afetados foram preenchidos com dados não inicializados, que poderiam incluir dados de usuário ou payload de pacotes processados anteriormente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10371
ALSA-2025:10379
BDU:2026-02461
CVE-2025-37799
ECHO-2A8D-08E2-BD55
INFSA-2025_10379
MGASA-2025-0182
MGASA-2025-0183
OESA-2025-1511
OESA-2025-1512
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:10371
RHSA-2025:10379
RHSA-2025:10674
RHSA-2025_10379
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu