PT-2025-27967 · Linux+5 · Linux Kernel+5
CVE-2025-38192
·
Publicado
2025-06-09
·
Atualizado
2026-08-25
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux pode causar uma falha no kernel quando um programa BPF NAT46 pouco cuidadoso converte indiscriminadamente pacotes de entrada (ingress) de IPv4 para IPv6. Este problema ocorre porque o
dst não é limpo quando o protocolo é alterado, resultando em uma desreferência de ponteiro NULL. O problema surge quando a interface de saída possui um programa 4->6 anexado no ingress e o skb multicast é retornado via loopback ao socket de envio. A função ip6 rcv core tenta usar skb dst(), mas o dst ainda é um do tipo IPv4, remanescente após a saída multicast IPv4.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu