PT-2025-20345 · Linux+5 · Linux Kernel+5

CVE-2025-37816

·

Publicado

2025-03-18

·

Atualizado

2026-08-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade foi resolvida no Kernel Linux. O problema está relacionado ao uso da função counted by() no código vsc-tp.c, que está utilizando o atributo counted by(len) em vsc tp packet.buf[] de maneira incorreta. A variável len não contém o tamanho disponível no buffer, mas sim o comprimento real do pacote sem o CRC. Isso faz com que um manipulador fortify-panic seja acionado quando vsc tp xfer() tenta adicionar o CRC ao buf[]. A solução envolve dividir a definição da struct vsc tp packet em um cabeçalho e uma definição de pacote completo e usar um buf[] de tamanho fixo na definição do pacote.
Recomendações Para resolver o problema, divida a definição da struct vsc tp packet em um cabeçalho e uma definição de pacote completo e use um buf[] de tamanho fixo na definição do pacote. Dessa forma, a verificação de estouro de buffer do fortify-source ainda funciona quando habilitada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11840
CVE-2025-37816
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu