PT-2025-40641 · Qemu+7 · Qemu+7
CVE-2025-39945
·
Publicado
2025-09-18
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo cnic, especificamente na função
cnic delete task, que pode levar a uma condição de uso após liberação (use-after-free). O problema surge do uso de cancel delayed work(), que não garante a conclusão do item de trabalho atrasado antes que o cnic dev associado seja desalocado. Isso é agravado pela natureza cíclica do item de trabalho atrasado e pelas limitações de flush workqueue(). Uma condição de corrida pode ocorrer em que o cnic dev é liberado enquanto o delete task ainda está ativo, levando a uma desreferência de memória liberada. O problema foi identificado por meio de análise estática e reproduzido em uma simulação QEMU mediante a introdução de atrasos dentro da função cnic delete task().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Qemu
Red Os
Suse
Ubuntu
Cnic