PT-2025-30875 · Linux+9 · Linux Kernel+9

CVE-2025-38461

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade de time-of-check-to-time-of-use (TOCTOU) no mecanismo de transporte vsock. Uma condição de corrida pode ocorrer entre a atribuição de transporte e o descarregamento do módulo, potencialmente levando a um ponteiro obsoleto. Este problema também envolve uma chamada insegura dentro da função vsock use local transport(). Um kernel oops pode ocorrer, especificamente uma falha de página, conforme indicado no relatório de bug.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15005
ALSA-2025:15011
ALSA-2025:16372
ALSA-2025:16373
AZL-65783
AZL-72947
BDU:2025-09815
CESA-2025_16372
CESA-2025_16373
CVE-2025-38461
DLA-4327-1
DLA-4328-1
DSA-5973-1
DSA-5975-1
ECHO-E27A-19FF-6D6D
INFSA-2025_15011
INFSA-2025_16372
INFSA-2025_16373
MGASA-2025-0218
MGASA-2025-0219
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2025:20081-1
RHSA-2025:16372
RHSA-2025:16373
RHSA-2025:18043
RHSA-2025_15011
RHSA-2025_16372
RHSA-2025_16373
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2026:20560-1
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu