PT-2025-37245 · Google+7 · Gs101+7

CVE-2025-39788

·

Publicado

2025-07-07

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe uma falha no kernel Linux relacionada ao driver SCSI UFS Exynos. Especificamente, a implementação de HCI UTRL NEXUS TYPE estava incorreta em dispositivos Google gs101 devido a um deslocamento de inteiro excedendo a largura de bits, resultando em comportamento indefinido e um aviso UBSAN shift-out-of-bounds em drivers/ufs/host/ufs-exynos.c:1113:21. O problema originou-se do deslocamento de um valor por mais do que a largura do tipo int. A correção envolve o uso da macro BIT() para garantir a conversão de tipo correta e a escrita adequada do valor em UTRL NEXUS TYPE. A mesma alteração foi aplicada a nutmrs e UTMRL NEXUS TYPE.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15692
CVE-2025-39788
DLA-4327-1
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-F8E0-779F-07FD
OESA-2026-2580
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Exynos
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Gs101