PT-2025-31069 · Linux+9 · Linux Kernel+9
CVE-2025-38472
·
Publicado
2025-07-16
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi relatado um travamento no componente conntrack do kernel Linux devido à remoção de uma entrada não inicializada. O problema ocorre quando uma entrada conntrack expirada é excluída da lista de buckets de hash, potencialmente levando a um travamento dentro da função
nf ct delete from lists. A causa raiz é uma condição de corrida na qual uma entrada conntrack pode ser reinicializada enquanto ainda está sendo referenciada, resultando em um estado parcialmente inicializado e um valor de hash incorreto. Isso pode ocorrer quando uma CPU encontra uma entrada expirada, outra CPU a preempta e a entrada é reinicializada antes que a primeira CPU possa concluir o processo de exclusão. A correção envolve mover a atribuição da flag IPS CONFIRMED para após a inserção na tabela e antes do desbloqueio, e modificar nf ct should gc() para verificar o bit de confirmação primeiro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu