PT-2025-4322 · Linux · Linux Kernel
CVE-2025-21641
·
Publicado
2025-01-08
·
Atualizado
2025-01-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao kernel Linux, especificamente ao subsistema mptcp e seu tratamento do timeout de blackhole via sysctl. O problema surge do uso da estrutura
net via current, o que não é recomendado devido à inconsistência e potenciais desreferências de ponteiro nulo. Isso pode levar a erros, particularmente quando a tarefa atual está encerrando. A estrutura pernet pode ser obtida a partir de table->data usando container of().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel