PT-2025-39242 · Linux+5 · Linux Kernel+5

CVE-2025-39890

·

Publicado

2025-04-30

·

Atualizado

2026-08-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um vazamento de memória dentro da função ath12k service ready ext event(). Especificamente, a memória svc rdy ext.mac phy caps não é liberada em cenários de falha, resultando em um vazamento de memória. O problema é observado por meio da análise kmemleak, com um trace indicando o objeto não referenciado e um backtrace envolvendo funções como ath12k wmi mac phy caps parse(), ath12k wmi tlv iter(), ath12k wmi svc rdy ext parse(), ath12k service ready ext event.isra.0(), ath12k wmi op rx(), ath12k htc rx completion handler(), ath12k ce recv process cb(), ath12k pci ce workqueue(), process one work(), bh worker(), tasklet action(), handle softirqs(), irq exit rcu() e irq exit rcu().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13170
CVE-2025-39890
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20560-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-7769-3
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu