PT-2025-40069 · Rk3399+6 · Rk3399+6

CVE-2025-39895

·

Publicado

2025-09-09

·

Atualizado

2026-08-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.17.0-rc4-dirty #343
Descrição O kernel Linux continha uma falha na função sched numa find nth cpu(). Esta função, quando utilizada com uma máscara de CPU offline, poderia levar a uma desreferência de ponteiro nulo devido a um resultado incorreto do bsearch. Este problema ocorria quando todas as CPUs na máscara especificada estavam offline, causando um pânico do kernel. O problema foi acionado em um sistema rk3399 (LLLLbb) durante a inicialização com todas as CPUs big offline, resultando em um erro interno e, por fim, um pânico do kernel.
Recomendações Atualize para a versão 6.17.0-rc4-dirty #343 ou uma versão posterior para corrigir este problema.

Exploit

Correção

DoS

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68004
BDU:2025-15673
CVE-2025-39895
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Rk3399