PT-2025-8208 · Linux+2 · Linux Kernel+2
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no kernel Linux, especificamente no componente NFSD. O problema está relacionado à função
nfssvc decode writeargs(), na qual pode ocorrer um potencial underflow devido à falta de um limite inferior na variável args->len. Este problema é corrigido alterando o tipo para unsigned.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Insufficient Verification of Data Authenticity
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse