PT-2025-42270 · Linux+4 · Linux Kernel+4

CVE-2025-39996

·

Publicado

2025-09-17

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha de uso após liberação (use-after-free) no componente b2c2, especificamente na função flexcop pci remove. O problema ocorre porque cancel delayed work() não garante a conclusão do item de trabalho diferido irq check work antes que o flexcop device seja liberado, levando a uma potencial desreferência de memória liberada. Uma condição de corrida pode ocorrer em que flexcop pci remove() libera o dispositivo enquanto irq check work() ainda está ativo. Isso foi identificado por meio de análise estática e confirmado por um relatório do KASAN. A causa raiz é o uso de cancel delayed work() em vez de cancel delayed work sync(), que garante que o item de trabalho diferido seja concluído antes da desalocação de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02703
CVE-2025-39996
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-A12E-14F0-99F2
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2776
OESA-2025-2802
OESA-2025-2803
OPENSUSE-SU-2025:15671-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu