PT-2025-40634 · Linux+6 · Linux Kernel+6

CVE-2025-39938

·

Publicado

2025-09-04

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente ASoC Qualcomm q6apm-lpass-dais. Especificamente, uma desreferência de ponteiro NULL pode ocorrer se a inicialização do grafo de origem falhar. Isso acontece quando o grafo é fechado e dai data->graph[dai->id] é definido como NULL, mas a preparação do grafo de destino continua, levando a uma exceção de ponteiro NULL durante a chamada da função q6apm lpass dai prepare(). Isso pode resultar em erros durante a inicialização da porta APM e potencialmente instabilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68135
BDU:2026-02681
CVE-2025-39938
DLA-4379-1
DSA-6053-1
ECHO-35AE-7297-8E95
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Qualcomm Q6Apm-Lpass-Dais
Red Os
Suse
Ubuntu