PT-2025-37952 · Linux+4 · Linux Kernel+4
CVE-2025-39807
·
Publicado
2025-08-13
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no subsistema drm/mediatek relacionada ao tratamento do
old state->crtc após um evento de hotplug. Especificamente, a falta de tratamento de erros pode levar a um kernel panic devido ao acesso a um ponteiro NULL. Isso ocorre quando o cursor continua a ser atualizado após um evento de hotplug, resultando em uma tentativa de operar em um estado CRTC inválido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu