PT-2025-40068 · Unknown+6 · Br Nf Local In+7

CVE-2025-39894

·

Publicado

2025-09-09

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.17.0-rc2-dirty #44
Descrição O kernel do Linux contém um problema dentro do módulo netfilter, especificamente no componente br netfilter. Uma colisão de hash pode ocorrer ao manipular pacotes de broadcast enviados para uma interface de bridge, potencialmente levando a uma mensagem de aviso. Isso acontece porque br nf local in() continua a usar uma entrada conntrack desatualizada após um processo de confirmação, mesmo se a confirmação falhar ao inserir uma nova entrada. O problema surge quando outro conntrack com o mesmo valor de hash é adicionado à tabela hash, desencadeado por um pacote normal destinado a um dispositivo que não seja de bridge. A função br nf local in() está envolvida no processo, e a mensagem de aviso indica um problema potencial com o gerenciamento de conntrack.
Recomendações Atualize para uma versão posterior a 6.17.0-rc2-dirty #44.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74745
BDU:2025-15658
CVE-2025-39894
DLA-4328-1
ECHO-3121-F8AD-A40C
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu
Br Netfilter
Br Nf Local In
Netfilter