PT-2025-37975 · Mlx5+4 · Mlx5+4

CVE-2025-39830

·

Publicado

2025-08-26

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux apresenta uma falha no módulo net/mlx5 onde ocorre um vazamento de memória no caminho de erro da função hws pool buddy init(). O vazamento ocorre porque a estrutura do alocador buddy não é liberada durante o tratamento de erros, resultando em memória não liberada.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06066
CVE-2025-39830
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2026:20560-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse
Mlx5