PT-2025-41368 · Linux+5 · Linux Kernel+5

CVE-2025-39957

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente mac80211 do Kernel Linux relacionada à validação insuficiente do comprimento do buffer durante a varredura de hardware. Especificamente, o elemento de capacidade S1G não foi contabilizado no scan ies len, levando a um estouro de buffer na função ieee80211 prep hw scan() e a um aviso em ieee80211 start scan(). Isso impede que a varredura de hardware funcione corretamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68331
BDU:2026-01348
CVE-2025-39957
DLA-4379-1
DSA-6053-1
ECHO-5782-8486-D87B
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-2580
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu