No kernel Linux, a seguinte vulnerabilidade foi resolvida: netmem: prevenir TX de skbs ilegíveis Atualmente em árvores estáveis temos suporte para netmem/devmem RX, mas não TX. Não é seguro enviar/redirecionar um pacote de netmem RX ilegível para o caminho TX do dispositivo, pois o dispositivo pode chamar de APIs de mapagem de dma nos addrs de dma que não devem ser passados para ele. Conserte isso evitando o xmit de skbs ilegíveis. Testado configurando o redirecionamento do tc: sudo tc qdisc add dev eth 1 ingresse filtro sudo tc adicionar dev eth 1 protocolo de entrada ip prio 1 flor ip_proto \ tcp src_ip 192.168.1.12 ação redirecionamento de egressos mirrored 1 Antes, vejo skbs ilegíveis no caminho TX do driver passado para APIs de mapeamento do dma. Depois, não vejo skbs ilegíveis no caminho TX do driver passado para as APIs de mapeamento do dma. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21954 foi publicado em 2025 - 04 - 01 T 16: 15: 26.610 Z e última modificação em 2026 - 07 - 30 T 06: 21: 59.060 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 401.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.