PT-2025-36310 · Linux+4 · Linux Kernel+4
CVE-2025-39716
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na função
get user() relacionada ao acesso de leitura pelo usuário. Devido à implementação do suporte de acesso de leitura, as interrupções de acesso de leitura não são acionadas no nível de privilégio 0, permitindo que o código de usuário potencialmente acesse endereços protegidos contra leitura por meio de chamadas de sistema. A questão é resolvida verificando os direitos de acesso de leitura no nível de privilégio 3 e definindo gu err como -EFAULT caso o acesso não seja permitido. A instrução cmpiclr realiza uma comparação de 32 bits.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu