PT-2025-35988 · Linux+5 · Linux Kernel+5

CVE-2025-38715

·

Publicado

2025-07-03

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no tratamento das operações do sistema de arquivos HFS pelo kernel Linux. Especificamente, o problema envolve uma escrita fora dos limites do slab (slab-out-of-bounds write) na função hfs bnode read(). O patch introduz as funções is bnode offset valid() e check and correct requested length() para validar valores de offset e corrigir comprimentos solicitados, prevenindo acesso fora da memória alocada e possíveis travamentos. As funções hfs bnode read(), hfs bnode write(), hfs bnode clear(), hfs bnode copy() e hfs bnode move() são afetadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15751
CVE-2025-38715
DLA-4327-1
DLA-4328-1
DSA-6009-1
ECHO-9D82-18FD-943C
MGASA-2025-0234
MGASA-2025-0235
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu