No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: corrigir o comprimento do inteiro do geneve_opt overflow struct geneve_opt usa 5 comprimento de bits para cada opção única, o que significa que cada opção de tamanho variar deve ser menor do que 128 bytes. No entanto, todas as políticas atuais relacionadas ao Netlink não podem prometer esta condição de comprimento e o atacante pode explorar um exato 128 -byte tamanho opção para *fake* uma opção de comprimento zero e confundir a lógica de análise, alcançar ainda mais o monte fora- de- ligações lida. Um exemplo de registro de acidente é como abaixo: [ 3.905425 ] ================================================================== [ 3.905925 ] BUG: KASAN: laje- fora-de-conjuntos em nla_put+ 0 xa 9 / 0 xe 0 [ 3.906255 ] Leia o tamanho 124 no addr ffff 888005 f 291 cc por tarefa poc/ 177 [ 3.906646 ] [ 3.906775 ] CPU: 0 PID: 177 Comunicação: leitura de poc-oob Não manchado 6.1.132 # 1 [ 3.907131 ] Nome do hardware: QEMU PC padrão (i 440 FX + PIIX, 1996 ), BIOS rel- 1.16.0 - 0 - gd 239552 ce 722 -prebuild.qemu.org 04 / 01 / 2014 [ 3.907784 ] Chamada de rastreamento: [ 3.907925 ] [ 3.908048 ] dump_stack_lvl+ 0 x 44 / 0 x 5 c [ 3.908258 ] print_report+ 0 x 184 / 0 x 4 ser [ 3.909151 ] kasan_report+ 0 xc 5 / 0 x 100 [ 3.909539 ] kasan_check_range+ 0 xf 3 / 0 x 1 a 0 [ 3.909794 ] memcpy+ 0 x 1 f/ 0 x 60 [ 3.909968 ] nla_put+ 0 xa 9 / 0 xe 0 [ 3.910147 ] túnel_chave_dump+ 0 x 945 / 0 xba 0 [ 3.911536 ] tcf_ação_dump_ 1 + 0 x 1 c 1 / 0 x 340 [ 3.912436 ] tcf_action_dump+ 0 x 101 / 0 x 180 [ 3.912689 ] tcf_exts_dump+ 0 x 164 / 0 x 1 e 0 [ 3.912905 ] fw_dump+ 0 x 18 b/ 0 x 2 d 0 [ 3.913483 ] tcf_fill_node+ 0 x 2 e/. 0 x 460 [ 3.914778 ] tfilter_notifier+ 0 xf 4 / 0 x 180 [ 3.915208 ] tc_new_tfilter+ 0 xd 51 / 0 x 10 d 0 [ 3.918615 ] rtnetlink_rcv_msg+ 0 x 4 a 2 / 0 x 560 [ 3.919118 ] netlink_rcv_skb+ 0 xcd/ 0 x 200 [ 3.919787 ] netlink_unicast+ 0 x 395 / 0 x 530 [ 3.921032 ] netlink_sendmsg+ 0 x 3 d 0 / 0 x 6 d 0 [ 3.921987 ] __sock_sendmsg+ 0 x 99 / 0 xa 0 [ 3.922220 ] __sys_sendto+ 0 x 1 b 7 / 0 x 240 [ 3.922682 ] __x 64 _Sys_sendto+ 0 x 72 / 0 x 90 [ 3.922906 ] do_syscall_ 64 + 0 x 5 e/ 0 x 90 [ 3.923814 ] istry_SYSCALL_ 64 _após_hwframe+ 0 x 6 e/ 0 xd 8 [ 3.924122 ] RIP: 0033: 0 x 7 e 83 eab 84407 [ 3.924331 ] Código: 48 89 Fa 4 c 89 df 8 38 aa 00 00 8 b 93 08 03 00 00 59 5 e 48 83 f 8 fc 74 1 a 5 b c 3 0 f 1 f 84 00 00 00 00 00 48 8 b 44 24 10 0 f 05 c 3 0 f 1 f 80 00 00 00 00 83 e 2 39 83 Faf [ 3.925330 ] RSP: 002 b: 00007 ffffff 505 e 370 EFLAGS: 00000202 ORIG_ RAX: 000000000000002 c [ 3.925752 ] RAX: ffffffffffffffffda RBX: 00007 e 83 Eaafa 740 RCX: 00007 e 83 eab 84407 [ 3.926173 ] RDX: 00000000000001 a 8 RSI: 00007 ffffff 505 e 3 c 0 RDI: 0000000000000003 [ 3.926587 ] RBP: 00007 ffffff 505 f 460 R 08: 00007 e 83 fáceis 1000 R 09: 000000000000000 c [ 3.926977 ] R 10: 0000000000000000 R 11: 0000000000000202 R 12: 00007 ffffff 505 f 3 c 0 [ 3.927367 ] R 13: 00007 ffffff 505 f 5 c 8 R 14: 00007 e 83 orelha 1 b 000 R 15: 00005 d 4 fbbe 6 dcb 8 Corrija esses problemas, enforcando a condição de comprimento correta nas políticas relacionadas.

O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 22055 foi publicado em 2025 - 04 - 16 T 15: 15: 58.983 Z e última modificação em 2026 - 07 - 30 T 06: 22: 09.127 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 190.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.