PT-2025-36312 · Linux+10 · Linux Kernel+10

CVE-2025-39718

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema vsock/virtio do Kernel Linux. A vulnerabilidade ocorre ao receber um pacote vsock no guest, onde o comprimento do cabeçalho do pacote é usado como argumento para skb put() sem a devida validação. Isso pode levar a um overflow de SKB (socket buffer) se o host fornecer um comprimento incorreto. O problema reside na falta de validação do comprimento anunciado pelo cabeçalho do pacote antes de chamar virtio vsock skb rx put().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:21397
ALSA-2025:21398
AZL-66947
BDU:2025-15002
CESA-2025_21397
CESA-2025_21398
CVE-2025-39718
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-E9BA-90DE-721A
INFSA-2025_19105
INFSA-2025_21112
INFSA-2025_21397
INFSA-2025_21398
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2351
OESA-2025-2352
OESA-2025-2353
OPENSUSE-SU-2025:20081-1
RHSA-2025:19104
RHSA-2025:19105
RHSA-2025:19106
RHSA-2025:21112
RHSA-2025:21118
RHSA-2025:21397
RHSA-2025:21398
RHSA-2025_19105
RHSA-2025_21112
RHSA-2025_21397
RHSA-2025_21398
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2026:20560-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu