PT-2025-31070 · Linux+5 · Linux Kernel+5

CVE-2025-38473

·

Publicado

2025-07-07

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.16.0-rc4-syzkaller-g7482bb149b9f
Descrição O kernel Linux continha um problema de desreferência de ponteiro nulo dentro da função l2cap sock resume cb(), identificado pelo syzbot. Este problema originou-se de um acesso potencial a um socket killed dentro da função, semelhante a um erro de use-after-free corrigido anteriormente em lock sock nested(). A vulnerabilidade era acionada durante a execução de l2cap sock resume cb() e poderia levar à instabilidade do sistema. O problema foi relatado por meio de um relatório do KASAN (Kernel Address Sanitizer), indicando uma operação de escrita em um endereço de memória inválido.
Recomendações As versões do kernel Linux anteriores a 6.16.0-rc4-syzkaller-g7482bb149b9f devem ser atualizadas para a versão 6.16.0-rc4-syzkaller-g7482bb149b9f ou posterior para resolver este problema.

Exploit

Correção

DoS

NULL Pointer Dereference

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72971
BDU:2025-10798
CVE-2025-38473
DLA-4327-1
DLA-4328-1
DSA-5973-1
DSA-5975-1
ECHO-1287-00E2-91F6
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-2054
OESA-2025-2055
OESA-2025-2056
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:03204-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
SUSE-SU-2025_03204-1
SUSE-SU-2026:20560-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7934-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu