PT-2025-36278 · Linux+5 · Linux Kernel+5
CVE-2025-39683
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.0
Descrição
Existe uma falha no kernel Linux relacionada à funcionalidade de rastreamento. Especificamente, a verificação de limites insuficiente ao manipular strings mais longas que
FTRACE BUFF MAX dentro da função ftrace process regex, desencadeada por uma falha em trace get user, pode resultar em uma leitura fora dos limites em strsep. Este problema manifesta-se como um alarme do KASAN durante o processamento de strings dentro do subsistema de rastreamento.Recomendações
Atualize para a versão 6.16.0 ou posterior do kernel Linux para corrigir este problema.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu