PT-2025-37226 · Mlx5+2 · Mlx5+2
CVE-2025-39768
·
Publicado
2025-08-17
·
Atualizado
2025-09-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha no módulo
net/mlx5 relacionada ao tratamento de erros de rehash de regras complexas. Especificamente, o fluxo de erro ao mover regras entre matchers poderia levar a soft lock-ups do kernel ou outro comportamento problemático caso o movimento da regra falhasse. O problema decorreu de um tratamento de erros incompleto durante o processo de rehash, incluindo a falha em lidar adequadamente com timeouts ou erros durante a criação da regra. O patch aborda esses problemas melhorando o tratamento de erros, garantindo que o primeiro código de erro recebido seja retornado ao chamador e evitando polling desnecessário por completions quando ocorrem erros.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Mlx5