PT-2025-37957 · Linux+5 · Linux Kernel+5
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha foi descoberta no kernel Linux relacionada à inicialização de campos dentro da função
sctp v6 from sk() na implementação do SCTP (Stream Control Transmission Protocol). Especificamente, o campo sin6 scope id não foi devidamente inicializado, levando a um comportamento indefinido. Este problema foi identificado pelo syzbot, uma ferramenta de fuzzing, e manifestou-se como um erro KMSAN (Kernel Memory Safety Analyzer) durante a comparação de endereços dentro da função sctp v6 cmp addr. A vulnerabilidade foi observada durante operações relacionadas à escuta de socket, impactando potencialmente a comunicação de rede.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Buffer Overflow
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu