PT-2025-34399 · Linux+1 · Linux Kernel+1
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores a 6.16.0-rc7-syzkaller
Descrição:
O kernel Linux continha uma falha na função
inet6 rt notify() na pilha de rede IPv6. Especificamente, a função poderia ser chamada enquanto sob proteção RCU, potencialmente levando a uma condição de corrida na qual uma rota poderia ser alterada simultaneamente à execução da função. Isso poderia resultar em rt6 fill node() retornando um erro -EMSGSIZE. O problema foi corrigido adicionando lógica de retry para redimensionar o skb quando essa condição ocorre, removendo um aviso relacionado que era disparado pelo syzbot.Recomendações:
Atualize para uma versão superior a 6.16.0-rc7-syzkaller.
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel