PT-2025-42267 · Linux+5 · Linux Kernel+5

CVE-2025-39993

·

Publicado

2025-10-15

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.0.0-rc1-syzkaller
Descrição O driver iMON não gerencia corretamente as referências do dispositivo USB durante a desconexão, levando a uma potencial condição de use-after-free. Especificamente, a contagem de referências do usb device é decrementada incondicionalmente em imon disconnect sem considerar usuários ativos do dispositivo. Isso pode ocorrer se operações como vfd write estiverem em andamento quando o dispositivo for desconectado, resultando em um use-after-free do ponteiro usb device. O problema surge porque os campos usbdev intf0 e usbdev intf1 não são protegidos por um contador de usuários. A vulnerabilidade pode ser acionada quando send packet() ou outras operações tentam acessar o pipe usbdev intf0 após o dispositivo ter sido desconectado.
Recomendações Atualize para uma versão posterior a 6.0.0-rc1-syzkaller.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0443
ALSA-2026:0444
BDU:2026-02770
CVE-2025-39993
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-146F-4F03-6E49
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2551
OESA-2025-2552
OESA-2025-2556
OESA-2025-2632
OESA-2025-2636
OPENSUSE-SU-2025:15671-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
RHSA-2026:0443
RHSA-2026:0444
RHSA-2026:0533
RHSA-2026:1442
RHSA-2026:1445
RHSA-2026:1512
RHSA-2026:3634
RHSA-2026:3685
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-7921-1
USN-7921-2
USN-7922-1
USN-7922-2
USN-7922-3
USN-7922-4
USN-7922-5
USN-7928-1
USN-7928-2
USN-7928-3
USN-7928-4
USN-7928-5
USN-7931-1
USN-7931-2
USN-7931-3
USN-7931-4
USN-7931-5
USN-7934-1
USN-7935-1
USN-7936-1
USN-7938-1
USN-7939-1
USN-7939-2
USN-7940-1
USN-7940-2
USN-7987-1
USN-7987-2
USN-7988-1
USN-7988-2
USN-7988-3
USN-7988-4
USN-7988-5

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Suse
Ubuntu