PT-2025-37485 · Linux+1 · Linux Kernel+1

CVE-2025-39804

·

Publicado

2025-07-11

·

Atualizado

2025-11-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na função poly1305 do kernel Linux dentro do módulo arm64/poly1305. O problema envolve corrupção de registradores em contextos onde Single Instruction Multiple Data (SIMD) não está disponível. Uma verificação de segurança ausente permitiu que a função fosse chamada quando os registradores SIMD estavam inutilizáveis, levando à potencial corrupção de registradores e computação incorreta do Código de Autenticação de Mensagem (MAC). A correção restaura uma verificação para impedir que a função seja chamada em tais cenários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12424
CVE-2025-39804

Produtos afetados

Astra Linux
Linux Kernel