Vulnerabilidad en kernel de Linux (CVE-2025-38542)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2025
Última modificación:
18/08/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: appletalk: Se corrige la fuga de referencia del dispositivo en atrtr_create(). Al actualizar una entrada de ruta existente en atrtr_create(), la referencia del dispositivo anterior no se liberaba antes de asignar el nuevo dispositivo, lo que provocaba una fuga de referencia del dispositivo. Para solucionar esto, llame a dev_put() para liberar la referencia del dispositivo anterior antes de guardar la nueva.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/473f3eadfc73b0fb6d8dee5829d19a5772e387f7
- https://git.kernel.org/stable/c/4a17370da6e476d3d275534e9e9cd2d02c57ca46
- https://git.kernel.org/stable/c/64124cf0aab0dd1e18c0fb5ae66e45741e727f8b
- https://git.kernel.org/stable/c/711c80f7d8b163d3ecd463cd96f07230f488e750
- https://git.kernel.org/stable/c/a7852b01793669248dce0348d14df89e77a32afd
- https://git.kernel.org/stable/c/b2f5dfa87367fdce9f8b995bc6c38f64f9ea2c90
- https://git.kernel.org/stable/c/b92bedf71f25303e203a4e657489d76691a58119
- https://git.kernel.org/stable/c/d2e9f50f0bdad73b64a871f25186b899624518c4