PT-2025-37240 · Linux+5 · Linux Kernel+5

CVE-2025-39783

·

Publicado

2025-06-24

·

Atualizado

2026-07-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores a 6.16.0-rc2
Descrição: Existe uma falha no kernel Linux relacionada à manipulação do cabeçalho da lista de grupos do sistema de arquivos de configuração de endpoint PCI (configfs). Uma chamada incorreta de list del() dentro de pci epf remove cfs() pode provocar um problema de segurança de memória do kernel (especificamente um slab-use-after-free) quando um driver de função de endpoint com um grupo de atributos configfs é removido. Esse problema se manifesta como um aviso do KASAN.
Recomendações: Atualize para a versão 6.16.0-rc2 ou posterior do kernel Linux.

Exploit

Correção

DoS

Use After Free

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67139
AZL-74679
BDU:2025-15223
CVE-2025-39783
DLA-4327-1
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-484D-9760-1BE2
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu