PT-2025-36291 · Linux+9 · Linux Kernel+9

CVE-2025-39697

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no tratamento de solicitações de gravação NFS dentro do kernel Linux. Especificamente, o problema ocorre ao atualizar uma solicitação de gravação existente após nfs lock and join requests() verificar se a solicitação ainda está anexada ao mapeamento. Sem um bloqueio no grupo de páginas, nfs inode remove request() pode ser concluído prematuramente, levando a possíveis condições de corrida. A correção envolve adquirir o bloqueio do grupo de páginas mais cedo em nfs lock and join requests() e mantê-lo durante a remoção da solicitação em nfs inode remove request().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:21917
ALSA-2025:21920
AZL-66926
AZL-73716
BDU:2025-15724
CESA-2025_21917
CESA-2025_21920
CVE-2025-39697
DLA-4327-1
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-45AD-6732-7118
INFSA-2025_21469
INFSA-2025_21917
INFSA-2025_21920
OESA-2025-2533
OESA-2025-2534
OESA-2025-2535
OESA-2025-2802
OESA-2025-2803
OESA-2025-2884
OPENSUSE-SU-2025:20081-1
RHSA-2025:19106
RHSA-2025:21051
RHSA-2025:21091
RHSA-2025:21118
RHSA-2025:21128
RHSA-2025:21136
RHSA-2025:21469
RHSA-2025:21917
RHSA-2025:21920
RHSA-2025_21469
RHSA-2025_21917
RHSA-2025_21920
RHSA-2026:0804
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu