PT-2025-8871 · Linux+10 · Linux Kernel+10

CVE-2025-21759

·

Publicado

2025-02-07

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema potencial no kernel Linux foi identificado, relacionado à função igmp6 send(). Esta função pode ser chamada sem a sincronização necessária, potencialmente levando a uma condição de use-after-free (UAF). Para corrigir isso, a proteção RCU foi estendida para garantir o acesso seguro ao ponteiro net. Além disso, o método de alocação para envio de skb foi alterado de sock alloc send skb() para alloc skb() devido ao uso de alocações GFP KERNEL, que podem dormir.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10371
ALSA-2025:10379
ALSA-2025:13589
ALSA-2025:13590
ALT-PU-2025-12647
AZL-58968
AZL-59064
BDU:2025-04522
CESA-2025_13589
CESA-2025_13590
CVE-2025-21759
ECHO-D530-3B64-4826
INFSA-2025_10379
INFSA-2025_13589
INFSA-2025_13590
OESA-2025-1446
OESA-2025-1450
OESA-2025-1465
OESA-2025-2118
OESA-2025-2119
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
RHSA-2025:10371
RHSA-2025:10379
RHSA-2025:10829
RHSA-2025:10830
RHSA-2025:11245
RHSA-2025:12209
RHSA-2025:12311
RHSA-2025:13589
RHSA-2025:13590
RHSA-2025:14985
RHSA-2025_10379
RHSA-2025_13589
RHSA-2025_13590
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:1293-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
SUSE-SU-2025_1293-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7703-1
USN-7703-2
USN-7703-3
USN-7703-4
USN-7719-1
USN-7737-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu