PT-2025-31067 · Linux+5 · Linux Kernel+5
CVE-2025-38470
·
Publicado
2025-07-16
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao gerenciamento de contagem de referência da VLAN 0 ao alternar a filtragem durante a execução com o recurso "rx-vlan-filter" habilitado. Especificamente, um vazamento de memória pode ocorrer ao desabilitar o recurso "rx-vlan-filter" enquanto o dispositivo está em execução. Além disso, uma desreferência de ponteiro nulo ou bug pode ser acionado se a VLAN 0 for automaticamente excluída quando o dispositivo estiver administrativamente inativo, apesar de não ter sido adicionada quando o dispositivo foi ativado com o filtro desabilitado. Este problema surge do manejo inadequado das contagens de referência da VLAN 0 durante mudanças de estado do dispositivo e alternância de filtros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu