PT-2025-39138 · Linux+6 · Linux Kernel+6
CVE-2025-39881
·
Publicado
2025-08-22
·
Atualizado
2026-08-19
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de uso após liberação (UAF) no mecanismo de monitoramento PSI (Pressure Stall Information) dentro do kernel Linux. O problema ocorre quando um descritor de arquivo é acessado após ter sido liberado, especificamente durante operações de polling relacionadas ao monitoramento de pressão de cgroup. A condição de corrida ocorre ao desabilitar e depois reabilitar o monitoramento de pressão de cgroup (
cgroup.pressure) após estabelecer o monitoramento epoll. Desabilitar o monitoramento libera os gatilhos PSI e libera a memória associada, enquanto reabilitá-lo tenta acessar a memória liberada, levando a uma condição de UAF. A vulnerabilidade é acionada através de interações com o sistema de arquivos kernfs e envolve funções como cgroup file release(), kernfs drain open files(), kernfs get active(), psi trigger poll() e cgroup pressure poll(). O problema é reproduzível ao abrir test/cpu.pressure, estabelecer o monitoramento epoll, desabilitar o monitoramento e, em seguida, reabilitá-lo. A causa raiz é a falta de contagem de referência adequada para arquivos abertos do kernfs, permitindo o acesso à memória liberada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu