PT-2025-40068 · Unknown+6 · Br Nf Local In+7
CVE-2025-39894
·
Publicado
2025-09-09
·
Atualizado
2026-08-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.17.0-rc2-dirty #44
Descrição
O kernel do Linux contém um problema dentro do módulo netfilter, especificamente no componente
br netfilter. Uma colisão de hash pode ocorrer ao manipular pacotes de broadcast enviados para uma interface de bridge, potencialmente levando a uma mensagem de aviso. Isso acontece porque br nf local in() continua a usar uma entrada conntrack desatualizada após um processo de confirmação, mesmo se a confirmação falhar ao inserir uma nova entrada. O problema surge quando outro conntrack com o mesmo valor de hash é adicionado à tabela hash, desencadeado por um pacote normal destinado a um dispositivo que não seja de bridge. A função br nf local in() está envolvida no processo, e a mensagem de aviso indica um problema potencial com o gerenciamento de conntrack.Recomendações
Atualize para uma versão posterior a 6.17.0-rc2-dirty #44.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu
Br Netfilter
Br Nf Local In
Netfilter