PT-2025-39124 · Linux · Linux Kernel

CVE-2025-39867

·

Publicado

2025-08-11

·

Atualizado

2025-09-23

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no módulo netfilter do kernel Linux, especificamente dentro da função nft set pipapo. Um commit introduziu um problema de desreferência nula ao lidar com conjuntos vazios, comprometendo a verificação de um mapa scratch nulo. A verificação incorreta if (unlikely(!raw cpu ptr(m->scratch))) deveria ser if (!*raw cpu ptr(m->scratch)). Este problema só é reproduzível quando o suporte a AVX2 não está disponível. A variável m e o ponteiro scratch estão envolvidos no erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13889
CVE-2025-39867

Produtos afetados

Linux Kernel