PT-2025-38558 · Linux+4 · Linux Kernel+4

CVE-2025-39851

·

Publicado

2025-09-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no kernel Linux relacionada a entradas FDB do VXLAN. Especificamente, quando o aprendizado está habilitado, um pacote de entrada tentando atualizar uma entrada FDB apontando para um grupo de nexthop FDB (que não possui um remoto) pode causar uma desreferência de ponteiro nulo (NPD). Isso ocorre porque os pacotes não são descartados cedo o suficiente no processo, levando à desreferência de um remoto inexistente. O problema foi identificado durante implantações de EVPN onde o aprendizado está desabilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67536
AZL-72343
BDU:2025-13878
CVE-2025-39851
DSA-6008-1
ECHO-3E72-2DEB-600B
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
OESA-2025-2800
OESA-2025-2801
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu