PT-2025-41367 · Linux+2 · Linux Kernel+2

·

CVE-2025-39956

·

Publicado

2025-10-09

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.17.0-rc4-enjuk-tnguy-00865-gc4940196ab02
Descrição O kernel do Linux contém um problema onde uma falha na função igc led setup() durante o processo de probe pode levar a um pânico do kernel. Isso ocorre porque a função igc probe() falha e não descadastra corretamente o dispositivo de rede, resultando em um BUG do kernel em free netdev(). O problema pode ser acionado usando frameworks de injeção de falhas como o failslab. A correção envolve tratar falhas na configuração do LED como não fatais, permitindo que o probe continue com uma mensagem de aviso e evitando o pânico do kernel. A função igc probe() está envolvida neste problema.
Recomendações Atualize para a versão 6.17.0-rc4-enjuk-tnguy-00865-gc4940196ab02 do kernel do Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02759
CVE-2025-39956
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2026:20561-1

Produtos afetados

Linux Kernel
Red Os
Suse