PT-2025-30802 · Linux+3 · Linux Kernel+3
CVE-2025-38402
·
Publicado
2025-05-22
·
Atualizado
2026-08-19
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel do Linux onde retornar -EOPNOTSUPP de uma função que retorna um u32 pode levar a um cast e a um valor de tamanho inválido. Isso pode potencialmente causar falhas de alocação. O problema é visível em dispositivos que não possuem limites de RSS definidos e pode ser acionado usando o comando
ethtool -x eth0.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu