PT-2025-38570 · Brcmfmac+6 · Brcmfmac+6

CVE-2025-39863

·

Publicado

2025-04-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free no módulo brcmfmac, relacionada ao gerenciamento da workqueue brcmf btcoex info. Especificamente, a função brcmf btcoex detach() pode falhar ao desativar corretamente o timer btcoex, levando a uma condição de corrida na qual a brcmf btcoex timerfunc() pode reagendar a tarefa após a memória ter sido liberada. Isso pode ocorrer em dois cenários: quando a struct brcmf btcoex info é liberada antes que o worker seja agendado, ou quando é liberada após o worker ter sido agendado, mas antes ou durante sua execução. A vulnerabilidade surge da ausência de uma chamada para timer shutdown sync() sob certas condições, permitindo que o timer continue em execução e potencialmente acesse memória liberada.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67563
AZL-72349
BDU:2025-13447
CVE-2025-39863
DSA-6008-1
ECHO-75E1-88D8-3C53
OESA-2025-2695
OESA-2025-2696
OESA-2025-2700
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Brcmfmac