PT-2025-37971 · Linux+5 · Linux Kernel+5

CVE-2025-39826

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O campo 'use' dentro da estrutura rose neigh não era atômico, levando a potenciais condições de corrida. Especificamente, a estrutura poderia ser liberada enquanto ainda estivesse sendo referenciada, potencialmente resultando em problemas de use-after-free. Isso poderia ocorrer durante uma operação ioctl via a função rose rt ioctl() quando o campo rose neigh->use chegasse a zero enquanto um temporizador ainda estivesse ativo. A questão foi resolvida alterando o tipo do campo 'use' para refcount t e atualizando os caminhos de código para utilizar rose neigh hold() e rose neigh put() para contagem de referência atômica.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67434
BDU:2025-15678
CVE-2025-39826
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-017E-2FE9-E065
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu