PT-2025-4311 · Linux · Linux Kernel

CVE-2025-21630

·

Publicado

2025-01-15

·

Atualizado

2025-01-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade foi resolvida no kernel Linux. O problema está relacionado ao componente io uring/net, onde a variável kmsg->msg.msg inq pode ser utilizada sem inicialização. Isso pode ocorrer quando a operação recv não é bem-sucedida e a pilha de rede não honra a configuração ->msg get inq, resultando no valor de saída de ->msg inq não sendo preenchido conforme solicitado. A vulnerabilidade pode fazer com que a próxima operação de recebimento utilize uma dica de valor de recebimento imprecisa. Não há efeito colateral no uso da variável não inicializada, mas isso pode levar a dicas de valor de recebimento imprecisas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-21630

Produtos afetados

Linux Kernel