PT-2025-21250 · Net Tools+5 · Net Tools+5

CVE-2025-46836

·

Publicado

2025-05-14

·

Atualizado

2026-03-26

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do net-tools até e incluindo a 2.10
Descrição: A questão está relacionada aos utilitários de rede do Linux no pacote net-tools, que não validam adequadamente a estrutura dos arquivos /proc ao exibir interfaces. Isso pode resultar em possível execução arbitrária de código ou falha devido a um estouro de buffer na função get name() em interface.c. A função copia rótulos de interface de /proc/net/dev para um buffer de pilha fixo de 16 bytes sem verificação de limites. O vetor de ataque conhecido não requer privilégios, mas também não proporciona escalonamento de privilégios.
Recomendações: Para versões até e incluindo a 2.10, atualize para a versão 2.20 ou posterior, que deve incluir um patch para este problema. Como solução temporária, considere restringir o acesso ao arquivo /proc/net/dev para minimizar o risco de exploração.

Exploit

Correção

LPE

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-61883
AZL-61888
BDU:2025-11073
CVE-2025-46836
DLA-4202-1
DSA-5923-1
DSA-5923-2
GHSA-PFWF-H6M3-63WF
MGASA-2025-0259
OPENSUSE-SU-2025:15428-1
OPENSUSE-SU-2026:20437-1
SUSE-SU-2025:02974-1
SUSE-SU-2025:03245-1
SUSE-SU-2025:03260-1
SUSE-SU-2025:20566-1
SUSE-SU-2025:20747-1
SUSE-SU-2025:20825-1
SUSE-SU-2025_02974-1
SUSE-SU-2025_03245-1
SUSE-SU-2025_03260-1
SUSE-SU-2026:20940-1
SUSE-SU-2026:20948-1
USN-7537-1
USN-7537-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Suse
Ubuntu
Net Tools