PT-2025-36315 · Unknown+8 · Qat 4Xxx.Ko+8

Publicado

2025-01-01

·

Atualizado

2026-04-20

·

CVE-2025-39721

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um cenário de use-after-free pode ocorrer no subsistema crypto QAT (Quality of Acceleration Technology) do Kernel Linux. Carregar e descarregar repetidamente um driver QAT específico do dispositivo (por exemplo, qat 4xxx.ko) em um loop estreito pode levar a um travamento do kernel. Isso ocorre quando uma interrupção de gerenciamento de energia é acionada pouco antes de o driver específico do dispositivo ser descarregado, enquanto o driver principal (intel qat.ko) permanece carregado. A workqueue compartilhada (qat misc wq) utilizada pelos drivers pode fazer com que uma rotina diferida do driver específico do dispositivo seja executada após o driver ser descarregado, resultando em uma desreferência de memória liberada e um travamento do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02859
CVE-2025-39721
DSA-6008-1
ECHO-A58D-5FBC-7A4F
MGASA-2025-0234
MGASA-2025-0235
OESA-2026-1303
OESA-2026-1304
OESA-2026-1339
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Intel Qat.Ko
Qat 4Xxx.Ko