PT-2025-34399 · Linux+1 · Linux Kernel+1

·

CVE-2025-38638

·

Publicado

2025-07-26

·

Atualizado

2025-08-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores a 6.16.0-rc7-syzkaller
Descrição: O kernel Linux continha uma falha na função inet6 rt notify() na pilha de rede IPv6. Especificamente, a função poderia ser chamada enquanto sob proteção RCU, potencialmente levando a uma condição de corrida na qual uma rota poderia ser alterada simultaneamente à execução da função. Isso poderia resultar em rt6 fill node() retornando um erro -EMSGSIZE. O problema foi corrigido adicionando lógica de retry para redimensionar o skb quando essa condição ocorre, removendo um aviso relacionado que era disparado pelo syzbot.
Recomendações: Atualize para uma versão superior a 6.16.0-rc7-syzkaller.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01554
CVE-2025-38638

Produtos afetados

Astra Linux
Linux Kernel