PT-2025-31069 · Linux+9 · Linux Kernel+9

CVE-2025-38472

·

Publicado

2025-07-16

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi relatado um travamento no componente conntrack do kernel Linux devido à remoção de uma entrada não inicializada. O problema ocorre quando uma entrada conntrack expirada é excluída da lista de buckets de hash, potencialmente levando a um travamento dentro da função nf ct delete from lists. A causa raiz é uma condição de corrida na qual uma entrada conntrack pode ser reinicializada enquanto ainda está sendo referenciada, resultando em um estado parcialmente inicializado e um valor de hash incorreto. Isso pode ocorrer quando uma CPU encontra uma entrada expirada, outra CPU a preempta e a entrada é reinicializada antes que a primeira CPU possa concluir o processo de exclusão. A correção envolve mover a atribuição da flag IPS CONFIRMED para após a inserção na tabela e antes do desbloqueio, e modificar nf ct should gc() para verificar o bit de confirmação primeiro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15005
ALSA-2025:16880
AZL-65892
BDU:2025-10797
CVE-2025-38472
DLA-4328-1
DSA-5973-1
DSA-5975-1
ECHO-FFC8-ED8F-C367
INFSA-2025_16880
MGASA-2025-0218
MGASA-2025-0219
OPENSUSE-SU-2025:20081-1
RHSA-2025:16880
RHSA-2025_16880
SUSE-SU-2025:03272-1
SUSE-SU-2025:03290-1
SUSE-SU-2025:03301-1
SUSE-SU-2025:03382-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20653-1
SUSE-SU-2025:20669-1
SUSE-SU-2025:20739-1
SUSE-SU-2025:20756-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_03272-1
SUSE-SU-2025_03290-1
SUSE-SU-2025_03301-1
SUSE-SU-2025_03382-1
SUSE-SU-2026:20560-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu