PT-2025-36298 · Linux+1 · Linux Kernel+1
CVE-2025-39704
·
Publicado
2025-08-20
·
Atualizado
2025-09-06
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc1+ #102
Descrição
Existe uma vulnerabilidade de estouro de buffer de pilha na função
send ipi data() dentro do kernel Linux, especificamente relacionada à arquitetura LoongArch e à funcionalidade KVM. A função kvm io bus read(), chamada por send ipi data(), não valida adequadamente o tamanho do buffer apontado pelo parâmetro val, potencialmente levando a um estouro de buffer quando CONFIG STACKPROTECTOR está habilitado. Isso pode resultar em um pânico do kernel, conforme demonstrado pelo rastreamento de pilha fornecido.Recomendações
Atualize para uma versão do kernel Linux superior a 6.17.0-rc1+ #102.
Exploit
Correção
Uncontrolled Recursion
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel