PT-2025-36310 · Linux+4 · Linux Kernel+4

CVE-2025-39716

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na função get user() relacionada ao acesso de leitura pelo usuário. Devido à implementação do suporte de acesso de leitura, as interrupções de acesso de leitura não são acionadas no nível de privilégio 0, permitindo que o código de usuário potencialmente acesse endereços protegidos contra leitura por meio de chamadas de sistema. A questão é resolvida verificando os direitos de acesso de leitura no nível de privilégio 3 e definindo gu err como -EFAULT caso o acesso não seja permitido. A instrução cmpiclr realiza uma comparação de 32 bits.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67013
AZL-73662
BDU:2025-15544
CVE-2025-39716
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-8AA4-95F4-9F61
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2695
OESA-2025-2696
OESA-2025-2700
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu