PT-2025-38547 · Linux+2 · Linux Kernel+2

CVE-2025-39840

·

Publicado

2025-09-19

·

Atualizado

2026-01-12

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de leitura fora dos limites (out-of-bounds read) na função audit compare dname path() dentro do Kernel Linux. Isso ocorre quando um watch é configurado no diretório raiz (dir=/), combinado com um evento de notificação do sistema de arquivos para um nome de caractere único diretamente abaixo do diretório raiz (por exemplo, criar /a). A função auxiliar parent len() retorna 1 para "/". Em audit compare dname path(), quando parentlen é igual ao comprimento total do caminho (1), o código define p = path + 1 e pathlen = 1 - 1 = 0. O loop subsequente desreferencia p[pathlen - 1] (ou seja, p[-1]), causando uma leitura fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0445
ALSA-2026:0453
BDU:2025-14115
CVE-2025-39840
RHSA-2026:0445
RHSA-2026:0453

Produtos afetados

Astra Linux
Linux Kernel
Rocky Linux