PT-2026-2527 · Ethtool+7 · Ethtool+7
CVE-2025-68795
·
Publicado
2025-12-08
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O utilitário ethtool, especificamente o comando
-S, está suscetível a um estouro de buffer ao consultar estatísticas do dispositivo. Isso ocorre porque o número de estatísticas pode alterar entre as chamadas para determinar o tamanho do buffer, nomes das strings e valores reais. Certos drivers, como mlx5, bnx2x, bna e ksz884x, utilizam contadores dinâmicos, aumentando a probabilidade deste problema. Embora alguns drivers tentem um tratamento interno, eles dependem de informações potencialmente desatualizadas. O problema surge de uma incompatibilidade entre o tamanho do buffer no espaço do usuário e o número real de estatísticas retornadas. A correção implementada previne o estouro não retornando nenhum dado quando uma incompatibilidade é detectada, resultando em nenhuma saída ou estatísticas zeradas, o que é considerado mais previsível do que dados incorretos. O patch aborda o estouro de buffer, mas não resolve a condição de corrida subjacente. A vulnerabilidade existe entre chamadas ioctl separadas quando o lock RTNL é liberado. O código inclui uma verificação para garantir que stats.n stats não seja zero para prevenir regressões em aplicações do espaço do usuário que podem não preencher este valor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Bna
Bnx2X
Ethtool
Ksz884X
Mlx5