PT-2025-27694 · Linux+6 · Linux Kernel+6

CVE-2025-38108

·

Publicado

2025-07-03

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel do Linux (versões afetadas não especificadas)
Descrição: Uma condição de corrida foi identificada no componente RED (Random Early Detection) do kernel do Linux. Este problema ocorre quando o timer de perturb do SFQ (Stochastic Fairness Queuing) é acionado em um momento inadequado, permitindo um potencial underflow no tamanho da fila pai. A condição de corrida envolve a execução concorrente das funções qdisc tree flush backlog() e qdisc put(), que pode ser explorada. Para resolver este problema, sugere-se chamar qdisc purge queue() em vez de qdisc tree flush backlog(), pois isso limpa todos os pacotes da fila antes de liberar o lock.
Recomendações: Como solução temporária, considere modificar o código para chamar qdisc purge queue() em vez de qdisc tree flush backlog() para prevenir a condição de corrida. Restrinja o acesso à função vulnerável red change() até que um patch esteja disponível. Evite usar a função qdisc tree flush backlog() em conjunto com qdisc put() até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64622
BDU:2025-10774
CVE-2025-38108
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-B345-FA95-6482
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-1823
OESA-2025-1824
OESA-2025-1870
OESA-2025-1872
OESA-2025-1873
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02846-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02846-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu