PT-2025-38560 · Intel+6 · I40E+6
CVE-2025-39853
·
Publicado
2025-04-16
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver i40e na qual um acesso inválido à memória poderia ocorrer quando a lista MAC está vazia. A função
list first entry() não retorna NULL, o que pode levar à desreferência de um objeto inválido caso a lista esteja vazia. Isso foi corrigido utilizando list first entry or null em vez de list first entry().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
I40E