PT-2025-35964 · Linux+5 · Linux Kernel+5

CVE-2025-38691

·

Publicado

2025-06-30

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do layout pNFS block/scsi. O problema surge devido a uma desreferência de ponteiros não inicializados dentro da função ext tree free commitdata() durante a codificação de extents. Isso ocorre quando a função next tree prepare commit() realoca um buffer maior para retentar a codificação de extents, e o array de páginas "layoutupdate pages" é inicializado apenas após o loop de nova tentativa. Além disso, não há limite para o tamanho máximo possível do buffer, potencialmente levando a commits de layout que excedem o tamanho máximo de RPC aceito pelo servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66800
AZL-73920
BDU:2025-15025
CVE-2025-38691
DLA-4327-1
DLA-4328-1
DSA-6009-1
ECHO-10D2-F9BB-EBF8
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2310
OESA-2025-2311
OESA-2025-2315
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu