PT-2025-33773 · Linux+5 · Linux Kernel+5
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha na função
pptp xmit() relacionada a verificações insuficientes do tamanho da estrutura de dados skb. Isso pode levar à leitura de dados não inicializados, conforme relatado pelo syzbot. O commit aabc6596ffb3 abordou um problema semelhante em ppp sync txmunge(), destacando a necessidade de uma correção correspondente em pptp xmit(). O problema se manifesta como um bug KMSAN uninit-value na função pptp xmit().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu