PT-2025-38571 · Linux+9 · Linux Kernel+9
CVE-2025-39864
·
Publicado
2025-04-16
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no subsistema Wi-Fi, especificamente no componente
cfg80211, levando a uma condição de use-after-free na função cmp bss(). Este problema foi resolvido ajustando cfg80211 update known bss() para gerenciar corretamente a liberação de elementos de frame beacon, garantindo que eles sejam liberados apenas se não estiverem compartilhados através do ponteiro hidden beacon bss. O problema foi introduzido com o commit 776b3580178f.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu