PT-2025-34412 · Linux+1 · Linux Kernel+1

CVE-2025-38651

·

Publicado

2025-06-15

·

Atualizado

2025-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux 6.16.0-rc1-dev-00001-g314a2f98b65f e anteriores
Descrição: Uma falha foi identificada no kernel Linux relacionada à funcionalidade landlock. Especificamente, a função get id range() estava suscetível a receber um valor zero como seu primeiro argumento devido ao comportamento de get random u8(), embora esperasse um valor positivo. Este problema foi detectado por meio de testes KUnit, que geraram um aviso. O problema foi corrigido limitando o valor de entrada para garantir que ele permaneça positivo.
Recomendações: Atualize para uma versão mais recente do kernel Linux para corrigir este problema.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03084
CVE-2025-38651

Produtos afetados

Astra Linux
Linux Kernel