PT-2025-36285 · Linux+5 · Linux Kernel+5
CVE-2025-39691
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.0-862.14.0.6
Descrição
Existe um problema de uso após liberação (use-after-free) no subsistema fs/buffer do kernel Linux ao chamar a função auxiliar
bh read(). O problema ocorre durante a montagem do sistema de arquivos NTFS3 e envolve uma leitura fora dos limites da pilha na função end buffer read sync() após desbloquear um buffer head. Especificamente, a variável de pilha map bh passada para ntfs get block vbo() pode ser liberada antes de ser utilizada, levando a um potencial estouro de pilha quando put bh() é chamada.Recomendações
Atualize para o kernel Linux versão 6.16.0-862.14.0.6 ou superior.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu