PT-2025-37485 · Linux+1 · Linux Kernel+1
CVE-2025-39804
·
Publicado
2025-07-11
·
Atualizado
2025-11-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na função
poly1305 do kernel Linux dentro do módulo arm64/poly1305. O problema envolve corrupção de registradores em contextos onde Single Instruction Multiple Data (SIMD) não está disponível. Uma verificação de segurança ausente permitiu que a função fosse chamada quando os registradores SIMD estavam inutilizáveis, levando à potencial corrupção de registradores e computação incorreta do Código de Autenticação de Mensagem (MAC). A correção restaura uma verificação para impedir que a função seja chamada em tais cenários.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel