PT-2025-42244 · Intel+5 · I40E+5

CVE-2025-39969

·

Publicado

2025-10-15

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no Kernel Linux relacionada ao driver de rede i40e. O problema envolve a validação incorreta do estado da Função Virtual (VF) ao obter recursos. Especificamente, o estado I40E VF STATE ACTIVE estava sendo usado para determinar se uma VF tinha permissão para adquirir recursos, o que é impreciso, pois este estado não indica exclusivamente uma VF ativa. A correção envolve utilizar I40E VF STATE RESOURCES LOADED, que é definido apenas durante a alocação de recursos e limpo durante o reset, para avaliar com precisão as permissões de acesso a recursos da VF.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68489
BDU:2026-02762
CVE-2025-39969
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-1EF7-5AE9-5E32
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2633
OESA-2025-2634
OESA-2025-2635
OESA-2026-1075
OESA-2026-1076
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu
I40E