PT-2025-20345 · Linux+5 · Linux Kernel+5
CVE-2025-37816
·
Publicado
2025-03-18
·
Atualizado
2026-08-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade foi resolvida no Kernel Linux. O problema está relacionado ao uso da função
counted by() no código vsc-tp.c, que está utilizando o atributo counted by(len) em vsc tp packet.buf[] de maneira incorreta. A variável len não contém o tamanho disponível no buffer, mas sim o comprimento real do pacote sem o CRC. Isso faz com que um manipulador fortify-panic seja acionado quando vsc tp xfer() tenta adicionar o CRC ao buf[]. A solução envolve dividir a definição da struct vsc tp packet em um cabeçalho e uma definição de pacote completo e usar um buf[] de tamanho fixo na definição do pacote.Recomendações
Para resolver o problema, divida a definição da struct
vsc tp packet em um cabeçalho e uma definição de pacote completo e use um buf[] de tamanho fixo na definição do pacote. Dessa forma, a verificação de estouro de buffer do fortify-source ainda funciona quando habilitada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu