No kernel Linux, a seguinte vulnerabilidade foi resolvida: equipe: melhor TEAM_OPTION_TYPE_STRING validação syzbot relatado após o splat [ 1 ] Certifique- se de que os dados fornecidos pelo usuário contenham um byte nul. [ 1 ] BUG: KMSAN: valor unití em string_ nocheck lib/ vsprintf.c: 633 [inline] BUG: KMSAN: valor uninit em string+ 0 x 3 ec/ 0 x 5 f 0 lib/ vsprintf.c: 714 string_ nocheck lib/ vsprintf.c: 633 [inline] string+ 0 x 3 ec/ 0 x 5 f 0 lib/ vsprintf.c: 714 vsnprintf+ 0 xa 5 d/ 0 x 1960 lib/ vsprintf.c: 2843 __request_module+ 0 x 252 / 0 x 9 f 0 kernel/ módulo/ kmod.c: 149 team_mode_get drivers/net/team/team_core.c: 480 [inline] team_change_mode drivers/net/team/team_core.c: 607 [inline] team_mode_option_set+ 0 x 437 / 0 x 970 drivers/net/team/team_core.c: 1401 team_option_set drivers/net/team/team_core.c: 375 [inline] team_nl_options_set_doit+ 0 x 1339 / 0 x 1 f 90 drivers/net/team/team_core.c: 2662 gell_ family_rcv_msg_ doit net/ netlink/ genetlink.c: 1115 [inline] genl_ family_rcv_msg net/netlink/genetlink.c: 1195 [inline] genl_rcv_msg+ 0 x 1214 / 0 x 12 c 0 net/ netlink/ genetlink.c: 1210 netlink_rcv_skb+ 0 x 375 / 0 x 650 net/netlink/af_netlink.c: 2543 genl_rcv+ 0 x 40 / 0 x 60 net/ netlink/ genetlink.c: 1219 netlink_unicast_kernel net/netlink/af_netlink.c: 1322 [inline] netlink_unicast+ 0 xf 52 / 0 x 1260 net/netlink/af_netlink.c: 1348 netlink_sendmsg+ 0 x 10 da/ 0 x 11 e 0 net/netlink/af_netlink.c: 1892 sock_sendmsg_ nosec net/ socket.c: 718 [inline] __sock_sendmsg+ 0 x 30 f/ 0 x 380 net/ socket. c: 733 ____sys_sendmsg+ 0 x 877 / 0 xb 60 net/ socket. c: 2573 ___sys_sendmsg+ 0 x 28 d/ 0 x 3 c 0 net/ socket. c: 2627 __ sys_sendmsg net/ socket.c: 2659 [inline] __do_sys_sendmsg net/ socket.c: 2664 [inline] __se_sys_sendmsg net/ socket.c: 2662 [inline] __x 64 _sys_sendmsg+ 0 x 212 / 0 x 3 c 0 net/ socket. c: 2662 x 64 _chamada_de_síses+ 0 x 2 ed 6 / 0 x 3 c 30 arch/ x 86 /include/generated/asm/syscalls_ 64.h: 47 do_syscall_x 64 arch/ x 86 /entry/common.c: 52 [inline] do_syscall_ 64 + 0 xcd/ 0 x 1 e 0 arch/ x 86 /entry/common.c: 83 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21787 foi publicado em 2025 - 02 - 27 T 03: 15: 19.553 Z e última modificação em 2026 - 06 - 17 T 08: 44: 16.603 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 908.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.