PT-2025-33771 · Linux+5 · Linux Kernel+5
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.153-1~deb11u1
Versões do kernel Linux anteriores a 5.10.244-1
Versões do kernel Linux anteriores a 6.6.105
Descrição
O kernel Linux apresenta várias vulnerabilidades, incluindo potencial elevação de privilégio, negação de serviço e vazamento de informações. Existe uma vulnerabilidade na implementação do IPv6 na qual pacotes manipulados com cabeçalhos de extensão IPv6 longos podem causar um estouro de buffer no campo
skb->transport header. Isso foi corrigido com a adição de uma função auxiliar, skb reset transport header careful(). A vulnerabilidade afeta múltiplas versões do kernel e foi corrigida em atualizações recentes.Recomendações
Atualize o kernel Linux para a versão 6.1.153-1~deb11u1 ou posterior.
Atualize o kernel Linux para a versão 5.10.244-1 ou posterior.
Atualize o kernel Linux para a versão 6.6.105 ou posterior.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu