PT-2025-30873 · Linux+6 · Linux Kernel+6

CVE-2025-38459

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao módulo ATM CLIP, especificamente dentro da função clip push(). Uma chamada recursiva pode ocorrer sob certas condições, potencialmente levando a uma falha do sistema. Este problema foi identificado através de testes do syzbot e ocorre quando ioctl(ATMARP MKIP) é chamado múltiplas vezes, causando uma recursão infinita durante o fechamento do socket via vcc destroy socket().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1661
ALSA-2026:1662
ALSA-2026:2212
AZL-65822
AZL-72941
BDU:2025-09813
CVE-2025-38459
DLA-4327-1
DLA-4328-1
DSA-5973-1
DSA-5975-1
ECHO-1479-F643-C2AC
MGASA-2025-0218
MGASA-2025-0219
OESA-2026-2579
OESA-2026-2580
OPENSUSE-SU-2025:20081-1
RHSA-2026:1661
RHSA-2026:1662
RHSA-2026:2212
RHSA-2026:3268
RHSA-2026:3277
RHSA-2026:3360
RHSA-2026:3388
RHSA-2026:3634
RHSA-2026:3685
SUSE-SU-2025:03272-1
SUSE-SU-2025:03290-1
SUSE-SU-2025:03301-1
SUSE-SU-2025:03382-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20653-1
SUSE-SU-2025:20669-1
SUSE-SU-2025:20739-1
SUSE-SU-2025:20756-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_03272-1
SUSE-SU-2025_03290-1
SUSE-SU-2025_03301-1
SUSE-SU-2025_03382-1
SUSE-SU-2026:20560-1
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Suse
Ubuntu