PT-2025-39242 · Linux+5 · Linux Kernel+5
CVE-2025-39890
·
Publicado
2025-04-30
·
Atualizado
2026-08-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória dentro da função
ath12k service ready ext event(). Especificamente, a memória svc rdy ext.mac phy caps não é liberada em cenários de falha, resultando em um vazamento de memória. O problema é observado por meio da análise kmemleak, com um trace indicando o objeto não referenciado e um backtrace envolvendo funções como ath12k wmi mac phy caps parse(), ath12k wmi tlv iter(), ath12k wmi svc rdy ext parse(), ath12k service ready ext event.isra.0(), ath12k wmi op rx(), ath12k htc rx completion handler(), ath12k ce recv process cb(), ath12k pci ce workqueue(), process one work(), bh worker(), tasklet action(), handle softirqs(), irq exit rcu() e irq exit rcu().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu