PT-2025-40648 · Linux+4 · Linux Kernel+4

CVE-2025-39952

·

Publicado

2025-08-29

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de estouro de buffer no driver wilc1000 relacionado à configuração de string WID. O problema ocorre durante a análise de quadros de resposta, especificamente ao copiar dados para o buffer cfg->s[i]->str. Uma verificação de tamanho foi adicionada para evitar o estouro, com base no tipo WID recebido do firmware e nos limites de tamanho definidos na estrutura wilc cfg str vals. A função vulnerável é wilc wlan parse response frame().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10615
CVE-2025-39952
ECHO-4142-5618-A42E
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2695
OESA-2025-2696
OESA-2025-2700
OESA-2026-2674
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu