PT-2025-25812 · Linux+5 · Linux Kernel+5
CVE-2025-38037
·
Publicado
2025-02-04
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores à versão corrigida
Descrição
O problema está relacionado a condições de corrida de dados no módulo vxlan do kernel do Linux. Especificamente, os campos
used e updated na estrutura de entrada da FDB podem ser acessados concorrentemente por múltiplas threads, levando a potencial corrupção de dados. Isso pode ser reproduzido usando um script específico. O problema é resolvido anotando esses acessos usando READ ONCE() / WRITE ONCE().Recomendações
Para versões do kernel do Linux anteriores à versão corrigida, considere aplicar o patch que anota os campos
used e updated na estrutura de entrada da FDB usando READ ONCE() / WRITE ONCE(). Como solução temporária (workaround), considere restringir o acesso concorrente ao módulo vxlan para minimizar o risco de corrupção de dados.Exploit
Correção
Race Condition
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu