PT-2025-33587 · Linux+4 · Linux Kernel+4
CVE-2025-38544
·
Publicado
2025-07-08
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no subsistema rxrpc do kernel Linux relacionada à pré-alocação de chamadas de entrada ao utilizar o AF RXRPC para funcionalidade de servidor. O problema surge de uma colisão durante a pré-alocação, na qual tentativas de pré-alocar uma chamada com um ID de chamada já em uso não tratam corretamente as condições de erro. Isso pode levar ao acionamento de asserções dentro da função
rxrpc cleanup call(), pois a chamada não é marcada corretamente como concluída ou liberada.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Assertion Failure
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu