PT-2025-36305 · Linux+6 · Linux Kernel+6
CVE-2025-39711
·
Publicado
2025-06-21
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao subsistema de mídia, especificamente dentro do driver do Controlador de Subsistema de Vídeo Intel (IVSC). A ausência de chamadas
mei cldev disable() nas funções de remoção do driver ACE e CSI pode levar a uma condição de use-after-free durante o desligamento do sistema. Isso ocorre porque o cliente mei cl permanece no mei device->file list mesmo após sua memória ser liberada, resultando em um crash quando mei cl all disconnect() tenta desreferenciar a memória liberada. O problema se manifesta como um relatório do KASAN indicando um slab-use-after-free em mei cl set disconnected().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Intel Video Subsystem Controller (Ivsc) Driver
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu