PT-2025-27971 · Linux+3 · Linux Kernel+3

CVE-2025-38196

·

Publicado

2025-07-04

·

Atualizado

2025-11-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores a 6.15.0-rc7-syzkaller-gd7fa1af5b33e
Descrição: Uma vulnerabilidade no kernel Linux foi corrigida, relacionada ao módulo io uring/rsrc. O problema ocorre quando a contagem de buffers com offset para clonagem excede o limite máximo permitido, acionando um WARN ON() devido a uma tentativa de kmalloc() demasiado grande. Isso se deve ao fato de o código de registro verificar apenas a contagem total de buffers, e não o offset + count, o que pode exceder o limite IORING MAX REG BUFFERS.
Recomendações: Para versões do kernel Linux anteriores a 6.15.0-rc7-syzkaller-gd7fa1af5b33e, atualize para uma versão mais recente que inclua a correção para a vulnerabilidade io uring/rsrc. Como solução temporária, considere restringir o uso do módulo io uring/rsrc para minimizar o risco de exploração. Evite usar a função io clone buffers com contagens de buffers e offsets elevados até que o problema seja corrigido.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13476
CVE-2025-38196
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Ubuntu