PT-2025-37226 · Mlx5+2 · Mlx5+2

CVE-2025-39768

·

Publicado

2025-08-17

·

Atualizado

2025-09-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O kernel Linux contém uma falha no módulo net/mlx5 relacionada ao tratamento de erros de rehash de regras complexas. Especificamente, o fluxo de erro ao mover regras entre matchers poderia levar a soft lock-ups do kernel ou outro comportamento problemático caso o movimento da regra falhasse. O problema decorreu de um tratamento de erros incompleto durante o processo de rehash, incluindo a falha em lidar adequadamente com timeouts ou erros durante a criação da regra. O patch aborda esses problemas melhorando o tratamento de erros, garantindo que o primeiro código de erro recebido seja retornado ao chamador e evitando polling desnecessário por completions quando ocorrem erros.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09215
CVE-2025-39768

Produtos afetados

Astra Linux
Linux Kernel
Mlx5