PT-2025-40645 · Qede+7 · Qede+7
CVE-2025-39949
·
Publicado
2025-09-14
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver qed relacionada ao tratamento de elementos GRC de protection override. O firmware pode retornar um número excessivo desses elementos, levando a um estouro de buffer ao tentar realizar o dump deles. Isso resulta em um pânico do kernel, especificamente um erro "unable to handle kernel paging request". O problema ocorre tanto nos caminhos do driver Ethernet qede quanto do driver de armazenamento qedf. O código vulnerável inclui funções como
qed grc dump addr range, qed protection override dump, qed dbg protection override dump, qed dbg feature, qed dbg all data, qed fw fatal reporter dump e devlink health do dump. O pânico ocorre devido à escrita além do final do buffer dump buf, localizado em p hwfn->cdev->dbg features[DBG FEATURE PROTECTION OVERRIDE].Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Qede
Qedf