PT-2025-36298 · Linux+1 · Linux Kernel+1

CVE-2025-39704

·

Publicado

2025-08-20

·

Atualizado

2025-09-06

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc1+ #102
Descrição Existe uma vulnerabilidade de estouro de buffer de pilha na função send ipi data() dentro do kernel Linux, especificamente relacionada à arquitetura LoongArch e à funcionalidade KVM. A função kvm io bus read(), chamada por send ipi data(), não valida adequadamente o tamanho do buffer apontado pelo parâmetro val, potencialmente levando a um estouro de buffer quando CONFIG STACKPROTECTOR está habilitado. Isso pode resultar em um pânico do kernel, conforme demonstrado pelo rastreamento de pilha fornecido.
Recomendações Atualize para uma versão do kernel Linux superior a 6.17.0-rc1+ #102.

Exploit

Correção

Uncontrolled Recursion

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03099
CVE-2025-39704

Produtos afetados

Astra Linux
Linux Kernel