PT-2025-38544 · Linux+2 · Linux Kernel+2

CVE-2025-39837

·

Publicado

2025-09-19

·

Atualizado

2025-09-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função asus wmi register driver() pode ser chamada simultaneamente por múltiplos drivers, levando a condições de corrida em operações de lista que podem corromper a memória e causar instabilidade do sistema em algumas máquinas ASUS. Além disso, o tratamento de erros estava ausente, falhando em cancelar o registro das operações do dispositivo ACPI LPS0 em cenários de erro. O problema foi corrigido introduzindo um mutex em acpi wmi register driver() e * unregister driver(), e adicionando uma chamada para asus s2idle check unregister() no caminho de erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14113
CVE-2025-39837

Produtos afetados

Asus Machines
Astra Linux
Linux Kernel