PT-2025-8098 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.17-rc4 through 5.17-rc6
linux-image-5.10.142-1-generic
linux-image-5.10.142-1-hardened
linux-image-5.15.0-33-generic
linux-image-5.15.0-33-hardened
linux-image-5.15.0-33-lowlatency
linux-image-5.15.0-70-generic
linux-image-5.15.0-70-hardened
linux-image-5.15.0-70-lowlatency
Descrição
Um problema de índice de array fora dos limites existe no kernel do Linux ao montar e operar uma imagem corrompida. A causa raiz é a ausência de uma verificação de integridade na variável
curseg->alloc type dentro da função sanity check curseg(), o que resulta em um acesso fora dos limites no array sbi->block count[]. Isso pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.Recomendações
Atualize o kernel do Linux para uma versão onde a verificação de integridade para
curseg->alloc type tenha sido implementada.
Atualize o linux-image-5.10.142-1-generic para uma versão corrigida.
Atualize o linux-image-5.10.142-1-hardened para uma versão corrigida.
Atualize o linux-image-5.15.0-33-generic para uma versão corrigida.
Atualize o linux-image-5.15.0-33-hardened para uma versão corrigida.
Atualize o linux-image-5.15.0-33-lowlatency para uma versão corrigida.
Atualize o linux-image-5.15.0-70-generic para uma versão corrigida.
Atualize o linux-image-5.15.0-70-hardened para uma versão corrigida.
Atualize o linux-image-5.15.0-70-lowlatency para uma versão corrigida.Exploit
Correção
Buffer Overflow
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel