PT-2025-40076 · Linux+6 · Linux Kernel+6

CVE-2025-39902

·

Publicado

2025-01-01

·

Atualizado

2026-08-23

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema mm/slub do Kernel Linux dentro da função object err(). Esta função foi projetada para relatar detalhes do objeto para fins de depuração, incluindo ponteiros de freelist e redzones. No entanto, se for fornecido um ponteiro inválido, o acesso aos metadados do objeto pode causar uma falha no sistema. Isso ocorre porque a função tenta acessar locais de memória que não são válidos, particularmente quando alloc consistency checks() detecta a invalidade do ponteiro devido à corrupção da freelist. O problema surge quando a função não trata adequadamente ponteiros inválidos, levando a uma falha em vez de relatar a corrupção.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55764
ALSA-2026:55765
AZL-68019
BDU:2025-15669
CVE-2025-39902
DLA-4327-1
DLA-4328-1
ECHO-A00E-4A0A-9192
OESA-2026-1566
OESA-2026-1567
OESA-2026-1568
OESA-2026-1569
OESA-2026-1570
OPENSUSE-SU-2025:20081-1
RHSA-2026:55764
RHSA-2026:55765
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Suse
Ubuntu