PT-2025-37974 · Linux+3 · Linux Kernel+3

CVE-2025-39829

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema trace/fgraph do kernel do Linux. Durante os testes na versão 6.16, ocorreu um alerta devido à falta de cancelamento de registro de um callback de notificador após uma operação start graph tracing falha ao escrever na interface function profile enabled. Isso resultou no disparo de uma mensagem de alerta na próxima vez em que houve escrita na function profile enabled. O problema foi resolvido adicionando o cancelamento de registro do pm notifier no caminho de exceção.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-71209
CVE-2025-39829
DSA-6008-1
ECHO-2F7E-552C-6118
OESA-2025-2349
OESA-2025-2350
OESA-2025-2351
OESA-2025-2352
OESA-2025-2353
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0471-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu