PT-2025-36309 · Linux+3 · Linux Kernel+3

CVE-2025-39715

·

Publicado

2025-01-01

·

Atualizado

2026-07-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na qual o código de usuário poderia potencialmente executar uma operação Load Word and Swap (LWS) de comparação e troca em um endereço de memória protegido contra acesso de leitura no nível de privilégio 3 (PRIV USER). Isso ocorre porque as interrupções de acesso de leitura são acionadas apenas nos níveis de privilégio 2 e 3, enquanto o kernel e a página de gateway executam no nível de privilégio 0, impedindo o acionamento dessas interrupções. A questão envolve o uso das instruções load e stbys,e para acionar interrupções de referência de memória sem escrever na memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67004
BDU:2025-15545
CVE-2025-39715
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-2E3F-62C4-0C5F
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2465
OESA-2025-2466
OESA-2025-2467
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu