PT-2025-38550 · Linux+8 · Linux Kernel+8

CVE-2025-39843

·

Publicado

2025-09-19

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição A função set track prepare() no kernel do Linux pode incorrer em recursão de lock. Este problema surge quando chamada a partir de hrtimer start range ns enquanto mantém o per cpu(hrtimer bases)[n].lock. Quando CONFIG DEBUG OBJECTS TIMERS está habilitado, isso pode despertar o kswapd dentro de set track prepare(), tentando reaquirir o mesmo lock, levando a um deadlock. O problema é resolvido impedindo que o kswapd seja despertado, passando flags de alocação que não contêm GFP KSWAPD RECLAIM no caso de debug objects fill pool(). A flag GFP DIRECT RECLAIM também é mascarada dentro de slab alloc() pois possui preempção desabilitada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:21926
ALSA-2026:0453
BDU:2025-14119
CVE-2025-39843
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-A49B-5A64-0E27
INFESA-2025_0006
INFSA-2025_21926
OESA-2026-1337
OESA-2026-1338
OESA-2026-1339
RHSA-2025:21926
RHSA-2025:23789
RHSA-2025_21926
RHSA-2026:0271
RHSA-2026:0453
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Ubuntu