PT-2025-37969 · Asus+6 · Asus Rog N-Key+6

CVE-2025-39824

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de use-after-free no kernel Linux relacionada ao processamento de HID (Dispositivo de Interface Humana), especificamente dentro do gerenciamento de teclados ASUS ROG N-Key. Um descritor HID criado maliciosamente, utilizando a Página de Uso HID UP UNDEFINED, pode acionar a vulnerabilidade. Isso ocorre porque os bitmaps de capacidade podem não ser definidos corretamente durante a configuração de uso, levando à liberação de um dispositivo de entrada e subsequente uso da memória liberada quando o nome do dispositivo é gravado. Isso pode levar a uma falha do sistema, conforme demonstrado por um splat do KASAN (Sanitizador de Endereços do Kernel).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67422
AZL-74721
BDU:2025-15261
CVE-2025-39824
DLA-4327-1
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-EADF-C48D-2CDE
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Asus Rog N-Key
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu