PT-2025-30877 · Linux+4 · Linux Kernel+4
CVE-2025-38463
·
Publicado
2025-07-07
·
Atualizado
2026-08-19
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do TCP relacionada ao cálculo do espaço restante nos buffers de socket (skb). Especificamente, uma verificação de sinal incorreta durante o cálculo pode levar a um overflow de inteiro em
sk->sk forward alloc. Isso ocorre quando o código tenta anexar dados a um skb existente e a subtração de skb->len de size goal resulta em um valor positivo incorreto devido à promoção de tipo e à extensão de zero. Isso pode levar sk->sk forward alloc a transbordar para um valor negativo durante solicitações subsequentes de alocação de memória. O problema foi identificado através de testes com Syzkaller e também pode ocorrer em cenários do mundo real, como ao utilizar a função tcp bound to half wnd().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu