No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: sysctl: sched: evite usar current->nsproxy Usar a estrutura 'net' via 'current' não é recomendado por diferentes razões. Primeiro, se o objetivo é usá- lo para ler ou escrever dados por- rede, isso é inconsistente com o modo como os itens "genéricos" do sysctl estão fazendo: diretamente usando apenas ponteiros definidos para a entrada da tabela, por exemplo tabela-> dados. Ligados a isso, os dados por- rede devem ser sempre obtidos da tabela ligada à rede para a qual foi criado, o que pode não coincidir com a rede do leitor ou do escritor. Outra razão é que o acesso às redes atuais->nsproxy-> pode oops se tentar quando a atual->nsproxy foi eliminada quando a tarefa atual está saindo. Isto é o que o syzbot encontrou, quando usa o acct( 2 ): Oops: falha de proteção geral, provavelmente para endereço não- canonical 0 xdffffc 0000000005: 0000 [# 1 ] PRÉ- EMP KASAN PTI KASAN: null-ptr- deref no intervalo [ 0 x 0000000000000028 - 0 x 000000000000002 f] CPU: 1 UID: 0 PID: 5924 Comunicação: executor- syz Não manchado 6.13.0 -rc 5 - syzkaller- 00004 -gccb 98 ccef 0 e 5 # 0 Nome do hardware: Google Google Compute Engine/Google Compute Engine, BIOS Google 09 / 13 / 2024 RIP: 0010:proc_scheduler+ 0 xc 6 / 0 x 3 c 0 net/mptcp/ctrl.c: 125 Código: 03 42 80 3 c 38 00 0 f 85 fe 02 00 00 4 d 8 b a 4 24 08 09 00 00 48 b 8 00 00 00 00 00 fc ff df 49 8 d 7 c 24 28 48 89 Fa 48 c 1 x 03 3 c 02 00 0 f 85 cc 02 00 00 4 d 8 b 7 c 24 28 48 8 d 84 24 c 8 00 00 RSP: 0018:ffffc 900034774 e 8 EFLAGS: 00010206 RAX: dffffc 0000000000 RBX: 1 ffffff 9200068 ee 9 e RCX: ffffc 90003477620 RDX: 0000000000000005 RSI: ffffffff 8 b 08 f 91 e RDI: 0000000000000028 RBP: 0000000000000001 R 08: ffffc 90003477710 R 09: 0000000000000040 R 10: 0000000000000040 R 11: 00000000726 f 7475 R 12: 0000000000000000 R 13: ffffc 90003477620 R 14: ffffc 90003477710 R 15: dffffc 0000000000 FS: 0000000000000000 ( 0000 ) GS:ffff 8880 b 8700000 ( 0000 ) knIGS: 0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR 0: 0000000080050033 CR 2: 00007 taxa 3 cd 452 d 8 CR 3: 000000007 d 116000 CR 4: 00000000003526 f 0 DR 0: 0000000000000000 DR 1: 0000000000000000 DR 2: 0000000000000000 DR 3: 0000000000000000 DR 6: 00000000 fffe 0 ff 0 DR 7: 0000000000000400 Chamada de rastreamento: proc_sys_call_handler+ 0 x 403 / 0 x 5 d 0 fs/proc/proc_sysctl.c: 601 __kernel_write_iter+ 0 x 318 / 0 xa 80 fs/read_write.c: 612 __kernel_write+ 0 xf 6 / 0 x 140 fs/read_write.c: 632 do_acct_process+ 0 xcb 0 / 0 x 14 a 0 kernel/ acct.c: 539 att_pin_kill+ 0 x 2 d/ 0 x 100 kernel/ acct.c: 192 pin_kill+ 0 x 194 / 0 x 7 c 0 fs/ fs_pin.c: 44 mnt_pin_kill+ 0 x 61 / 0 x 1 e 0 fs/ fs_pin.c: 81 Limpeza_mnt+ 0 x 3 ac/ 0 x 450 Fs/ namespace.c: 1366 task_work_run+ 0 x 14 e/ 0 x 250 kernel/ task_work.c: 239 exit_ task_ work inclui/linux/ task_ work.h: 43 [inline] do_exit+ 0 xad 8 / 0 x 2 d 70 kernel/ saída.c: 938 do_group_ saída+ 0 xd 3 / 0 x 2 a 0 kernel/ saída.c: 1087 get_signal+ 0 x 2576 / 0 x 2610 kernel/signal.c: 3017 arch_do_signal_or_restart+ 0 x 90 / 0 x 7 e 0 arch/ x 86 /kernel/ signal.c: 337 exit_to_user_mode_loop kernel/entry/common.c: 111 [inline] exit_to_user_mode_prepare include/linux/entry-common.h: 329 [inline] __syscall_exit_to_user_mode_work kernel/entry/common.c: 207 [inline] syscall_exit_to_user_mode+ 0 x 150 / 0 x 2 a 0 kernel/entry/common.c: 218 do_syscall_ 64 + 0 xda/ 0 x 250 arch/ x 86 /entry/common.c: 89 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f RIP: 0033: 0 x 7 taxa 3 cb 87 a 6 um código: não foi possível acessar bytes de opcódigo em 0 x 7 taxa 3 cb 87 a 40. RSP: 002 b: 00007 fffcccac 688 EFLAGS: 00000202 ORIG_ RAX: 0000000000000037 RAX: 0000000000000000 RBX: 00007 fffcccac 710 RCX: 00007 taxa 3 cb 87 a 6 um RDX: 0000000000000041 RSI: 0000000000000000 RDI: 0000000000000003 RBP: 0000000000000003 R 08: 00007 fffcccac 6 Ac R 09: 00007 fffcccacac 7 R 10: 00007 fffcccac 710 R 11: 0000000000000202 R 12: 00007 taxa 3 cd 49500 R 13: 00007 fffcccac 6 Ac R 14: 0000000000000000 R 15: 00007 taxa 3 cd 4 b 000 Módulos ligados em: ---[ trace final 0000000000000000 ]-- RIP: 0010:proc_scheduler+ 0 xc 6 / 0 x 3 c 0 net/mptcp/ctrl.c: 125 Código: 03 42 80 3 c 38 00 0 f 85 fe 02 00 00 4 d 8 b a 4 24 08 09 00 00 48 b 8 00 00 00 00 00 fc --- truncado---.
O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21642 foi publicado em 2025 - 01 - 19 T 11: 15: 09.757 Z e última modificação em 2026 - 06 - 17 T 08: 43: 54.957 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS.
Classificações de fraqueza associadas: CWE- 476.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.