PT-2025-27988 · Linux+3 · Linux Kernel+3
CVE-2025-38213
·
Publicado
2025-04-27
·
Atualizado
2026-08-25
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado à função
vgacon scroll(), onde foi adicionada uma verificação para o intervalo de endereços vc origin. A vulnerabilidade foi relatada por um Syzkaller interno, que detectou um erro slab-out-of-bounds na função vcs scr readw(). O erro ocorreu ao ler de um intervalo de endereços que não foi verificado adequadamente. A vulnerabilidade pode ser explorada por meio da função vfs write(), que é usada para escrever dados em um arquivo. As funções vcs write buf noattr() e vcs write() também estão envolvidas na vulnerabilidade.Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os
Suse