No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ppp: Adicionar verificação de limites para dados skb no ppp_sync_txmung Assegure- se que temos dados suficientes no buffer linear do skb antes de aceder aos bytes iniciais. Isto impede acessos potenciais fora de limites ao processar pacotes curtos. Quando ppp_sync_txmung recebe um pacote entrante com uma carga útil vazia: (remoto) gef. p * (struct pppoe_hdr *) (skb->head + skb-> network_header) $ 18 = { tipo = 0 x 1, ver = 0 x 1, código = 0 x 0, sid = 0 x 2, comprimento = 0 x 0, tag = 0 xffff 8880371 cdb 96 } a partir da estrutura do skb (trimmed) cauda = 0 x 16, fim = 0 x 140, cabeça = 0 xffff 88803346 f 400 " 4 ", dados = 0 xffff 88803346 f 416 ":\ 377 ", truesize = 0 x 380, len = 0 x 0, data_len = 0 x 0, mac_len = 0 xe, hdr_len = 0 x 0, não é seguro acessar dados[ 2 ]. [pabeni@redhat.com: correto tipo de subj] O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 37749 foi publicado em 2025 - 05 - 01 T 13: 15: 53.633 Z e última modificação em 2026 - 07 - 30 T 06: 22: 18.620 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 5.2. Classificações de fraqueza associadas: CWE- 125.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel de linux linux, debian debian linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.