PT-2025-38544 · Linux+2 · Linux Kernel+2
CVE-2025-39837
·
Publicado
2025-09-19
·
Atualizado
2025-09-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
asus wmi register driver() pode ser chamada simultaneamente por múltiplos drivers, levando a condições de corrida em operações de lista que podem corromper a memória e causar instabilidade do sistema em algumas máquinas ASUS. Além disso, o tratamento de erros estava ausente, falhando em cancelar o registro das operações do dispositivo ACPI LPS0 em cenários de erro. O problema foi corrigido introduzindo um mutex em acpi wmi register driver() e * unregister driver(), e adicionando uma chamada para asus s2idle check unregister() no caminho de erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asus Machines
Astra Linux
Linux Kernel