PT-2025-37971 · Linux+5 · Linux Kernel+5
CVE-2025-39826
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O campo 'use' dentro da estrutura
rose neigh não era atômico, levando a potenciais condições de corrida. Especificamente, a estrutura poderia ser liberada enquanto ainda estivesse sendo referenciada, potencialmente resultando em problemas de use-after-free. Isso poderia ocorrer durante uma operação ioctl via a função rose rt ioctl() quando o campo rose neigh->use chegasse a zero enquanto um temporizador ainda estivesse ativo. A questão foi resolvida alterando o tipo do campo 'use' para refcount t e atualizando os caminhos de código para utilizar rose neigh hold() e rose neigh put() para contagem de referência atômica.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu