PT-2025-30120 · Linux+9 · Linux Kernel+9

·

CVE-2025-38350

·

Publicado

2025-06-30

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no escalonador de rede onde certos qdiscs classful podem esvaziar inesperadamente um qdisc filho, levando a uma condição de use-after-free. Isso pode ocorrer quando um qdisc classful invoca o manipulador de dequeue de suas classes durante uma operação de enqueue. O problema surge devido a uma contabilização de backlog incompleta, potencialmente afetando também qdiscs pais. Um reproducer envolvendo comandos tc e socat demonstra o use-after-free. A correção garante que qdisc tree reduce backlog sempre chame qlen notify quando o qdisc filho estiver vazio, prevenindo o use-after-free ao redefinir o qlen para 0 durante a exclusão ou purga do qdisc.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15011
ALSA-2025:15447
ALSA-2025:15785
ALSA-2025:15786
AZL-72593
BDU:2025-13471
CESA-2025_15785
CESA-2025_15786
CESA-2025_16582
CVE-2025-38350
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-C247-2330-7612
INFSA-2025_15011
INFSA-2025_15785
INFSA-2025_15786
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-2080
OESA-2025-2800
OESA-2025-2801
OESA-2025-2802
OESA-2025-2803
OESA-2025-2804
OPENSUSE-SU-2025:20081-1
RHSA-2025:14413
RHSA-2025:14511
RHSA-2025:14691
RHSA-2025:14692
RHSA-2025:14696
RHSA-2025:14742
RHSA-2025:14744
RHSA-2025:14746
RHSA-2025:14748
RHSA-2025:14749
RHSA-2025:15786
RHSA-2025_15011
RHSA-2025_15785
RHSA-2025_15786
SUSE-SU-2025:02846-1
SUSE-SU-2025:02849-1
SUSE-SU-2025:02851-1
SUSE-SU-2025:02852-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:03310-1
SUSE-SU-2025:03344-1
SUSE-SU-2025:03384-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02846-1
SUSE-SU-2025_02849-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2025_03310-1
SUSE-SU-2025_03344-1
SUSE-SU-2026:20560-1
USN-7722-1
USN-7722-2
USN-7724-1
USN-7725-1
USN-7725-2
USN-7725-3
USN-7726-1
USN-7726-2
USN-7726-3
USN-7726-4
USN-7726-5
USN-7754-1
USN-7754-2
USN-7755-1
USN-7755-2
USN-7755-3
USN-7770-1
USN-7776-1
USN-7779-1
USN-7802-1
USN-7809-1
USN-7819-1
USN-7819-2
USN-7820-1
USN-7832-1
USN-7875-1
ZDI-25-651

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu