PT-2025-35988 · Linux+5 · Linux Kernel+5
CVE-2025-38715
·
Publicado
2025-07-03
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no tratamento das operações do sistema de arquivos HFS pelo kernel Linux. Especificamente, o problema envolve uma escrita fora dos limites do slab (slab-out-of-bounds write) na função
hfs bnode read(). O patch introduz as funções is bnode offset valid() e check and correct requested length() para validar valores de offset e corrigir comprimentos solicitados, prevenindo acesso fora da memória alocada e possíveis travamentos. As funções hfs bnode read(), hfs bnode write(), hfs bnode clear(), hfs bnode copy() e hfs bnode move() são afetadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu