PT-2025-36309 · Linux+3 · Linux Kernel+3
CVE-2025-39715
·
Publicado
2025-01-01
·
Atualizado
2026-07-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na qual o código de usuário poderia potencialmente executar uma operação Load Word and Swap (LWS) de comparação e troca em um endereço de memória protegido contra acesso de leitura no nível de privilégio 3 (PRIV USER). Isso ocorre porque as interrupções de acesso de leitura são acionadas apenas nos níveis de privilégio 2 e 3, enquanto o kernel e a página de gateway executam no nível de privilégio 0, impedindo o acionamento dessas interrupções. A questão envolve o uso das instruções load e stbys,e para acionar interrupções de referência de memória sem escrever na memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu