PT-2025-21912 · Linux+5 · Linux Kernel+5
CVE-2025-37891
·
Publicado
2025-05-19
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.6.93
Descrição
O kernel Linux contém um estouro de buffer no subsistema ALSA, especificamente dentro do processo de conversão de mensagens SysEx do UMP (Unified MIDI Packet). A função
do convert to ump() utiliza um buffer interno de tamanho 4 para armazenar bytes MIDI de entrada, assumindo um tamanho máximo de 4 para dados de pacote MIDI1 UMP. No entanto, as mensagens SysEx podem ter até 6 bytes de comprimento, o que leva a um estouro de buffer ao processar essas mensagens. Isso pode resultar em corrupção de memória. A correção consiste em aumentar o tamanho do buffer para 6 para acomodar mensagens SysEx. Esta vulnerabilidade foi descoberta por um caçador de vulnerabilidades capacitado por IA chamado Argusee e pode permitir Escalada de Privilégio Local (LPE).Recomendações
Atualize para a versão 6.6.93 ou posterior do kernel Linux.
Exploit
Correção
LPE
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu