PT-2025-27710 · Linux+8 · Linux Kernel+8
CVE-2025-38124
·
Publicado
2025-05-30
·
Atualizado
2026-08-25
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada ao tratamento de pacotes UDP com geometria modificada. O problema ocorre quando ganchos opcionais do caminho de dados, como NAT e BPF, modificam skbs fraglist, quebrando os invariantes dos skbs SKB GSO FRAGLIST. Isso pode causar exceções ao dividir skbs por skb segment. A vulnerabilidade afeta pacotes que falham nos invariantes básicos em skbs fraglist gso, os quais são linearizados para prevenir erros.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu