PT-2025-38557 · Linux+4 · Linux Kernel+4
CVE-2025-39850
·
Publicado
2025-09-01
·
Atualizado
2026-08-30
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.17.0-rc2-virtme-g2a89cb21162c até 6.17.0-rc2-virtmne-g6ee90cb26014
Descrição
Um problema de desreferência de ponteiro nulo (NPD) foi identificado no módulo vxlan ao utilizar objetos nexthop com a opção "proxy" habilitada. Isso ocorre porque o código assume incorretamente um destino remoto válido para entradas FDB associadas a grupos nexthop FDB. A exploração pode ser desencadeada por solicitações ARP e mensagens Neighbor Solicitation IPv6, potencialmente levando à instabilidade do sistema.
Recomendações
As versões do kernel Linux anteriores a 6.17.0-rc2-virtme-g2a89cb21162c e anteriores a 6.17.0-rc2-virtmne-g6ee90cb26014 devem ser atualizadas.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu