PT-2025-40081 · Stmicroelectronics+6 · Stm32 Fmc2+6

CVE-2025-39907

·

Publicado

2025-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.82
Descrição O subsistema mtd do kernel Linux, especificamente o controlador NAND STM32 FMC2, continha uma falha na qual podiam ocorrer mapeamentos sobrepostos no buffer ECC. Este problema foi corrigido mediante a utilização de um buffer contíguo não cacheável para prevenir tais sobreposições. O problema se manifestava como erros e avisos da DMA-API durante a operação, podendo levar à instabilidade do sistema.
Recomendações Atualize para a versão 6.1.82 ou posterior do kernel Linux.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02755
CVE-2025-39907
DLA-4328-1
DLA-4404-1
ECHO-273F-DE55-C502
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Stm32 Fmc2
Suse
Ubuntu