PT-2025-4322 · Linux · Linux Kernel

CVE-2025-21641

·

Publicado

2025-01-08

·

Atualizado

2025-01-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema diz respeito ao kernel Linux, especificamente ao subsistema mptcp e seu tratamento do timeout de blackhole via sysctl. O problema surge do uso da estrutura net via current, o que não é recomendado devido à inconsistência e potenciais desreferências de ponteiro nulo. Isso pode levar a erros, particularmente quando a tarefa atual está encerrando. A estrutura pernet pode ser obtida a partir de table->data usando container of().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15887
CVE-2025-21641

Produtos afetados

Linux Kernel