PT-2025-34412 · Linux+1 · Linux Kernel+1
CVE-2025-38651
·
Publicado
2025-06-15
·
Atualizado
2025-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux 6.16.0-rc1-dev-00001-g314a2f98b65f e anteriores
Descrição:
Uma falha foi identificada no kernel Linux relacionada à funcionalidade landlock. Especificamente, a função
get id range() estava suscetível a receber um valor zero como seu primeiro argumento devido ao comportamento de get random u8(), embora esperasse um valor positivo. Este problema foi detectado por meio de testes KUnit, que geraram um aviso. O problema foi corrigido limitando o valor de entrada para garantir que ele permaneça positivo.Recomendações:
Atualize para uma versão mais recente do kernel Linux para corrigir este problema.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel