PT-2025-8880 · Linux+5 · Linux Kernel+5
CVE-2025-21768
·
Publicado
2025-01-29
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema no kernel Linux, especificamente no componente ipv6, onde certos lwtunnels (como rpl, seg6 e ioam6) possuem um cache dst para dst pós-transformação. Isso pode levar a uma situação em que o destino de um pacote não se altera, resultando em uma referência ao lwtunnel sendo registrada em seu próprio cache, fazendo com que o estado do lwtunnel nunca seja liberado. Este problema foi descoberto pelo teste ioam6.sh.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu