PT-2025-28875 · Linux+1 · Linux Kernel+1

·

CVE-2025-38247

·

Publicado

2025-06-24

·

Atualizado

2025-07-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe uma falha no kernel Linux relacionada a vazamentos de userns e mnt idmap na função open tree attr(2). Especificamente, um erro em do mount setattr() não libera o mnt userns, o que pode levar à divulgação de informações do userns e, potencialmente, do mnt idmap.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09590
CVE-2025-38247

Produtos afetados

Astra Linux
Linux Kernel