PT-2025-37969 · Asus+6 · Asus Rog N-Key+6
CVE-2025-39824
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de use-after-free no kernel Linux relacionada ao processamento de HID (Dispositivo de Interface Humana), especificamente dentro do gerenciamento de teclados ASUS ROG N-Key. Um descritor HID criado maliciosamente, utilizando a Página de Uso
HID UP UNDEFINED, pode acionar a vulnerabilidade. Isso ocorre porque os bitmaps de capacidade podem não ser definidos corretamente durante a configuração de uso, levando à liberação de um dispositivo de entrada e subsequente uso da memória liberada quando o nome do dispositivo é gravado. Isso pode levar a uma falha do sistema, conforme demonstrado por um splat do KASAN (Sanitizador de Endereços do Kernel).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus Rog N-Key
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu