PT-2025-27988 · Linux+3 · Linux Kernel+3

CVE-2025-38213

·

Publicado

2025-04-27

·

Atualizado

2026-08-25

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: kernel Linux (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado à função vgacon scroll(), onde foi adicionada uma verificação para o intervalo de endereços vc origin. A vulnerabilidade foi relatada por um Syzkaller interno, que detectou um erro slab-out-of-bounds na função vcs scr readw(). O erro ocorreu ao ler de um intervalo de endereços que não foi verificado adequadamente. A vulnerabilidade pode ser explorada por meio da função vfs write(), que é usada para escrever dados em um arquivo. As funções vcs write buf noattr() e vcs write() também estão envolvidas na vulnerabilidade.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15460
CVE-2025-38213
ECHO-368B-F99B-AB2B
MGASA-2025-0218
MGASA-2025-0219
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02588-1
SUSE-SU-2025:02844-1
SUSE-SU-2025:02844-2
SUSE-SU-2025:02846-1
SUSE-SU-2025:02848-1
SUSE-SU-2025:02849-1
SUSE-SU-2025:02850-1
SUSE-SU-2025:02851-1
SUSE-SU-2025:02852-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:2588-1
SUSE-SU-2025_02588-1
SUSE-SU-2025_02844-1
SUSE-SU-2025_02844-2
SUSE-SU-2025_02846-1
SUSE-SU-2025_02848-1
SUSE-SU-2025_02849-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1

Produtos afetados

Debian
Linux Kernel
Red Os
Suse