PT-2025-27971 · Linux+3 · Linux Kernel+3
CVE-2025-38196
·
Publicado
2025-07-04
·
Atualizado
2025-11-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores a 6.15.0-rc7-syzkaller-gd7fa1af5b33e
Descrição:
Uma vulnerabilidade no kernel Linux foi corrigida, relacionada ao módulo io uring/rsrc. O problema ocorre quando a contagem de buffers com offset para clonagem excede o limite máximo permitido, acionando um WARN ON() devido a uma tentativa de kmalloc() demasiado grande. Isso se deve ao fato de o código de registro verificar apenas a contagem total de buffers, e não o offset + count, o que pode exceder o limite IORING MAX REG BUFFERS.
Recomendações:
Para versões do kernel Linux anteriores a 6.15.0-rc7-syzkaller-gd7fa1af5b33e, atualize para uma versão mais recente que inclua a correção para a vulnerabilidade io uring/rsrc. Como solução temporária, considere restringir o uso do módulo io uring/rsrc para minimizar o risco de exploração. Evite usar a função
io clone buffers com contagens de buffers e offsets elevados até que o problema seja corrigido.Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Ubuntu