PT-2025-38570 · Brcmfmac+6 · Brcmfmac+6
CVE-2025-39863
·
Publicado
2025-04-16
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free no módulo brcmfmac, relacionada ao gerenciamento da workqueue brcmf btcoex info. Especificamente, a função
brcmf btcoex detach() pode falhar ao desativar corretamente o timer btcoex, levando a uma condição de corrida na qual a brcmf btcoex timerfunc() pode reagendar a tarefa após a memória ter sido liberada. Isso pode ocorrer em dois cenários: quando a struct brcmf btcoex info é liberada antes que o worker seja agendado, ou quando é liberada após o worker ter sido agendado, mas antes ou durante sua execução. A vulnerabilidade surge da ausência de uma chamada para timer shutdown sync() sob certas condições, permitindo que o timer continue em execução e potencialmente acesse memória liberada.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Brcmfmac