PT-2025-37951 · Linux+7 · Linux Kernel+7
CVE-2025-39806
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.15.0-00005-gec5d573d83f4
Descrição
Existe uma falha no kernel Linux relacionada à manipulação de entrada multitouch HID (Human Interface Device). Um dispositivo HID malicioso pode desencadear um acesso fora dos limites (out-of-bounds) no slab dentro da função
mt report fixup() ao fornecer um descritor de relatório menor que 607 bytes. Isso ocorre porque a função tenta acessar o offset de byte 607 do descritor sem verificar seu tamanho, levando a um problema potencial de corrupção de memória.Recomendações
Atualize o kernel Linux para a versão 6.15.0-00005-gec5d573d83f4 ou posterior para corrigir este problema.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Suse
Ubuntu