PT-2025-40099 · Linux+5 · Linux Kernel+5

·

CVE-2025-39925

·

Publicado

2025-08-25

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux apresenta uma falha onde o protocolo j1939 carecia de um manipulador de notificação NETDEV UNREGISTER, ocasionando problemas ao cancelar o registro de dispositivos de rede. Especificamente, a função j1939 sk bind() mantém uma referência extra em um struct j1939 priv, e essa referência não estava sendo liberada prontamente mediante a notificação NETDEV UNREGISTER. Isso impediu que a contagem de uso do struct net device chegasse a zero, bloqueando a função unregister netdevice(). A falha surge porque uma chamada para j1939 priv put() foi adiada incondicionalmente até j1939 sk sock destruct(), mas precisava ser chamada imediatamente quando a notificação NETDEV UNREGISTER fosse disparada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:22854
ALSA-2025:22865
BDU:2026-03273
CVE-2025-39925
ECHO-AF2B-C0E4-7404
OESA-2026-1228
OESA-2026-1229
OESA-2026-1230
OPENSUSE-SU-2025:20081-1
RHSA-2025:22865
RHSA-2026:0173
RHSA-2026:0271
RHSA-2026:0534
RHSA-2026:0535
RHSA-2026:0537
RHSA-2026:0576
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1

Produtos afetados

Almalinux
Debian
Linux Kernel
Red Hat
Rocky Linux
Suse