PT-2025-36272 · Tbf+7 · Tbf+7

CVE-2025-39677

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no agendador de rede do kernel do Linux relacionada à contabilização de backlog dentro da função qdisc dequeue internal. Este problema afeta os qdiscs hhf, fq, fq codel e fq pie ao ajustar para novos limites, levando a cálculos de backlog imprecisos. Especificamente, quando um pai tbf fica sem tokens, os pacotes são colocados em gso skb, e apenas o comprimento da fila (qlen) é contabilizado, enquanto o backlog não é atualizado corretamente. Essa discrepância resulta em um underflow no backlog do pai tbf durante a purga da fila. A correção simplifica o fluxo de código para clientes de qdisc dequeue internal, unificando o código entre os qdiscs afetados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66986
AZL-70789
BDU:2026-02857
CVE-2025-39677
ECHO-21B4-FB15-2611
OESA-2025-2776
OESA-2025-2802
OESA-2025-2803
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2026:20560-1

Produtos afetados

Debian
Linux Kernel
Suse
Fq
Fq Codel
Fq Pie
Hhf
Tbf