PT-2025-27420 · Linux+6 · Linux Kernel+6
CVE-2025-38090
·
Publicado
2025-06-07
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Um problema de sobrescrita de heap foi identificado no kernel Linux, especificamente no arquivo drivers/rapidio/rio cm.c. O problema ocorre porque a função
riocm ch send() não verifica se dados suficientes foram enviados pelo userspace, potencialmente permitindo escritas em campos fora do espaço alocado no rio ch chan hdr. Este problema está relacionado às funções riocm cdev ioctl(RIO CM CHAN SEND) e cm chan msg send().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu