PT-2025-42255 · Linux+3 · Linux Kernel+3
CVE-2025-39980
·
Publicado
2025-09-23
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc6-virtme-gb65678cacc03
Descrição
O kernel Linux contém uma falha relacionada ao tratamento de nexthop. Especificamente, o kernel anteriormente permitia alterações no status FDB de um nexthop enquanto ele fazia parte de um grupo, o que poderia levar a uma desreferência de ponteiro NULL e a um kernel oops. Isso ocorria porque o kernel permitia alterar o tipo de um nexthop de FDB para não-FDB e vice-versa, mesmo quando as rotas apontavam para um grupo de nexthop não-FDB. A correção impede alterações no status FDB do nexthop quando o nexthop está dentro de um grupo. Um incidente envolvendo uma desreferência de ponteiro NULL do kernel foi observado, potencialmente desencadeado por essa condição. A função
fib lookup good nhc está envolvida no problema.Recomendações
Atualize para uma versão posterior a 6.17.0-rc6-virtme-gb65678cacc03.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu