CVE-2025-40236
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2025
Última modificación:
04/12/2025
Descripción
*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br />
<br />
virtio-net: zero unused hash fields<br />
<br />
When GSO tunnel is negotiated virtio_net_hdr_tnl_from_skb() tries to<br />
initialize the tunnel metadata but forget to zero unused rxhash<br />
fields. This may leak information to another side. Fixing this by<br />
zeroing the unused hash fields.



