PT-2025-40088 · Linux+4 · Linux Kernel+4
CVE-2025-39914
·
Publicado
2025-09-08
·
Atualizado
2026-08-19
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.14.0-rc5 e anteriores
Descrição
O subsistema de tracing do kernel Linux continha uma falha na qual uma mensagem de aviso era disparada durante falhas de alocação de blocos dentro da função
trace pid write. Este problema foi identificado através de testes com Syzkaller, que induziram uma injeção de falha resultando em um aviso durante a adição de tracepoint. Especificamente, a questão surge quando uma falha é injetada durante a alocação de memória para o trace pid list, potencialmente causando o duplo registro do mesmo tracepoint. Isso ocorre quando o sistema está sob estresse e não indica necessariamente uma queda, mas a mensagem de aviso foi considerada indesejável. A causa raiz é a falta de tratamento de falhas na função trace pid list set.Recomendações
Atualize para uma versão mais recente do kernel Linux que inclua a correção para este problema.
Exploit
Correção
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu