PT-2025-42270 · Linux+4 · Linux Kernel+4
CVE-2025-39996
·
Publicado
2025-09-17
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha de uso após liberação (use-after-free) no componente b2c2, especificamente na função
flexcop pci remove. O problema ocorre porque cancel delayed work() não garante a conclusão do item de trabalho diferido irq check work antes que o flexcop device seja liberado, levando a uma potencial desreferência de memória liberada. Uma condição de corrida pode ocorrer em que flexcop pci remove() libera o dispositivo enquanto irq check work() ainda está ativo. Isso foi identificado por meio de análise estática e confirmado por um relatório do KASAN. A causa raiz é o uso de cancel delayed work() em vez de cancel delayed work sync(), que garante que o item de trabalho diferido seja concluído antes da desalocação de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu