PT-2025-25848 · Linux+6 · Linux Kernel+6
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, especificamente no caminho de conclusão do vhost-scsi. O problema ocorre quando o caminho de conclusão do vhost-scsi acessa
vq->log base enquanto vq->log used já está definido como falso. Isso pode levar a gravações de memória inválidas no userspace do QEMU, pois o vq->log base é liberado via gfree(). O caminho da fila de controle também é afetado por este problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu