PT-2025-40088 · Linux+4 · Linux Kernel+4

CVE-2025-39914

·

Publicado

2025-09-08

·

Atualizado

2026-08-19

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.14.0-rc5 e anteriores
Descrição O subsistema de tracing do kernel Linux continha uma falha na qual uma mensagem de aviso era disparada durante falhas de alocação de blocos dentro da função trace pid write. Este problema foi identificado através de testes com Syzkaller, que induziram uma injeção de falha resultando em um aviso durante a adição de tracepoint. Especificamente, a questão surge quando uma falha é injetada durante a alocação de memória para o trace pid list, potencialmente causando o duplo registro do mesmo tracepoint. Isso ocorre quando o sistema está sob estresse e não indica necessariamente uma queda, mas a mensagem de aviso foi considerada indesejável. A causa raiz é a falta de tratamento de falhas na função trace pid list set.
Recomendações Atualize para uma versão mais recente do kernel Linux que inclua a correção para este problema.

Exploit

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68034
BDU:2026-02384
CVE-2025-39914
DLA-4328-1
ECHO-FCDF-7898-0617
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu