PT-2025-37975 · Mlx5+4 · Mlx5+4
CVE-2025-39830
·
Publicado
2025-08-26
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux apresenta uma falha no módulo
net/mlx5 onde ocorre um vazamento de memória no caminho de erro da função hws pool buddy init(). O vazamento ocorre porque a estrutura do alocador buddy não é liberada durante o tratamento de erros, resultando em memória não liberada.Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse
Mlx5