PT-2025-36305 · Linux+6 · Linux Kernel+6

CVE-2025-39711

·

Publicado

2025-06-21

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao subsistema de mídia, especificamente dentro do driver do Controlador de Subsistema de Vídeo Intel (IVSC). A ausência de chamadas mei cldev disable() nas funções de remoção do driver ACE e CSI pode levar a uma condição de use-after-free durante o desligamento do sistema. Isso ocorre porque o cliente mei cl permanece no mei device->file list mesmo após sua memória ser liberada, resultando em um crash quando mei cl all disconnect() tenta desreferenciar a memória liberada. O problema se manifesta como um relatório do KASAN indicando um slab-use-after-free em mei cl set disconnected().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15207
CVE-2025-39711
DSA-6008-1
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2695
OESA-2025-2696
OESA-2025-2700
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2026:20560-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Intel Video Subsystem Controller (Ivsc) Driver
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu