PT-2025-37214 · Linux+5 · Linux Kernel+5
CVE-2025-39756
·
Publicado
2025-06-29
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha relacionada às alocações da tabela de descritores de arquivo. Quando
sysctl nr open é definido com um valor muito alto, processos tentando usar descritores de arquivo próximos ao limite podem disparar tentativas massivas de alocação de memória excedendo INT MAX, resultando em um aviso em mm/slub.c. Isso ocorre porque as funções de alocação do kernel impõem INT MAX como um tamanho máximo, independentemente da contabilidade do grupo de controle de memória. O Systemd eleva automaticamente fs.nr open para o valor máximo possível, o que pode disparar esse problema em certos autotestes e programas que testam limites de descritores de arquivo. O problema pode levar a solicitações de alocação de memória inviáveis excedendo 8 GB.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu