PT-2025-37482 · Samsung+7 · Exynos+7

CVE-2025-39801

·

Publicado

2025-01-01

·

Atualizado

2026-08-23

CVSS v2.0

5.7

Média

VetorAV:L/AC:L/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Esta questão aborda um timeout de comando de endpoint raramente observado no controlador USB dwc3, o que pode causar um pânico do kernel quando 'panic on warn' está habilitado ou impressões desnecessárias de rastreamento de chamada (call trace) quando 'panic on warn' está desabilitado. Isso foi observado durante casos de teste rápidos de conexão/desconexão controlados por software, especificamente em plataformas Exynos, onde transferências de controle de uma conexão anterior não foram concluídas antes de uma sequência de desconexão ser iniciada, levando a timeouts ao processar requisições de recurso USB ENDPOINT HALT. A vulnerabilidade ocorre durante o processamento de comandos de endpoint do dispositivo. As funções afetadas incluem dwc3 thread interrupt, dwc3 ep0 interrupt, configfs composite setup, composite setup, usb ep queue, dwc3 gadget ep0 queue, dwc3 gadget ep0 queue, dwc3 ep0 do control data, dwc3 send gadget ep cmd e dwc3 ep0 reset state.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67344
AZL-75116
BDU:2025-15687
CVE-2025-39801
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-2F6D-8AF4-1251
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Exynos
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Dwc3