PT-2025-25812 · Linux+5 · Linux Kernel+5

CVE-2025-38037

·

Publicado

2025-02-04

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição O problema está relacionado a condições de corrida de dados no módulo vxlan do kernel do Linux. Especificamente, os campos used e updated na estrutura de entrada da FDB podem ser acessados concorrentemente por múltiplas threads, levando a potencial corrupção de dados. Isso pode ser reproduzido usando um script específico. O problema é resolvido anotando esses acessos usando READ ONCE() / WRITE ONCE().
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, considere aplicar o patch que anota os campos used e updated na estrutura de entrada da FDB usando READ ONCE() / WRITE ONCE(). Como solução temporária (workaround), considere restringir o acesso concorrente ao módulo vxlan para minimizar o risco de corrupção de dados.

Exploit

Correção

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64022
BDU:2025-08789
CVE-2025-38037
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-2E01-D24C-1E56
OESA-2026-2417
OESA-2026-2418
USN-7704-1
USN-7704-2
USN-7704-3
USN-7704-4
USN-7704-5
USN-7711-1
USN-7712-1
USN-7712-2
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu