Ligado 64 - sistemas de bits, a implementação do VOP_VPTOFH() no cd 9660, tcarfs e ext 2 Sistemas de arquivos fs transbordam o buffer FID do destino 4 bytes, um buffer de pilha sobrecarregado. Um servidor NFS que exporta um cd 9660, tarmas ou ext 2 O sistema de arquivos fs pode ser feito para entrar em pânico montando e acessando a exportação com um cliente NFS. É potencialmente possível uma exploração adicional (por exemplo, omitindo a verificação de permissões de arquivos ou a execução de código de kernel remoto), embora isto não tenha sido demonstrado. Em particular, os kernels de lançamento são compilados com proteção de pilha ativada, e alguns casos do transbordo são capturados por este mecanismo, causando um pânico. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 0373 foi publicado em 2025 - 01 - 30 T 05: 15: 09.590 Z e última modificação em 2026 - 06 - 17 T 08: 26: 22.323 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:H, pontuação de exploração 1.2, pontuação de impacto 4.7; CVSS. Classificações de fraqueza associadas: CWE- 121.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.