PT-2025-39138 · Linux+6 · Linux Kernel+6

CVE-2025-39881

·

Publicado

2025-08-22

·

Atualizado

2026-08-19

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de uso após liberação (UAF) no mecanismo de monitoramento PSI (Pressure Stall Information) dentro do kernel Linux. O problema ocorre quando um descritor de arquivo é acessado após ter sido liberado, especificamente durante operações de polling relacionadas ao monitoramento de pressão de cgroup. A condição de corrida ocorre ao desabilitar e depois reabilitar o monitoramento de pressão de cgroup (cgroup.pressure) após estabelecer o monitoramento epoll. Desabilitar o monitoramento libera os gatilhos PSI e libera a memória associada, enquanto reabilitá-lo tenta acessar a memória liberada, levando a uma condição de UAF. A vulnerabilidade é acionada através de interações com o sistema de arquivos kernfs e envolve funções como cgroup file release(), kernfs drain open files(), kernfs get active(), psi trigger poll() e cgroup pressure poll(). O problema é reproduzível ao abrir test/cpu.pressure, estabelecer o monitoramento epoll, desabilitar o monitoramento e, em seguida, reabilitá-lo. A causa raiz é a falta de contagem de referência adequada para arquivos abertos do kernfs, permitindo o acesso à memória liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19469
AZL-67637
BDU:2025-13884
CVE-2025-39881
DLA-4328-1
ECHO-2EC8-E465-DC83
INFSA-2025_21469
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2802
OESA-2025-2803
OESA-2025-2884
OPENSUSE-SU-2025:20091-1
RHSA-2025:19469
RHSA-2025:21118
RHSA-2025:21469
RHSA-2025_21469
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu