PT-2026-2889 · Linux+2 · Linux Kernel+2
CVE-2025-71128
·
Publicado
2025-01-01
·
Atualizado
2026-04-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento de tráfego ERSPAN em túneis GRE. Especificamente, o campo
options len dentro da estrutura ip tunnel info não é inicializado corretamente antes de ser referenciado, o que leva a um potencial estouro de buffer quando compilado com GCC 15+ e FORTIFY SOURCE habilitado. Isso pode resultar em um pânico do kernel, conforme demonstrado pela mensagem de erro 'memcpy: detected buffer overflow: 4 byte write of buffer size 0'. O problema surge de uma atualização parcial no código GRE ERSPAN que contorna a função auxiliar de inicialização, ip tunnel info opts set().Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu