PT-2025-37240 · Linux+5 · Linux Kernel+5
CVE-2025-39783
·
Publicado
2025-06-24
·
Atualizado
2026-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores a 6.16.0-rc2
Descrição:
Existe uma falha no kernel Linux relacionada à manipulação do cabeçalho da lista de grupos do sistema de arquivos de configuração de endpoint PCI (configfs). Uma chamada incorreta de
list del() dentro de pci epf remove cfs() pode provocar um problema de segurança de memória do kernel (especificamente um slab-use-after-free) quando um driver de função de endpoint com um grupo de atributos configfs é removido. Esse problema se manifesta como um aviso do KASAN.Recomendações:
Atualize para a versão 6.16.0-rc2 ou posterior do kernel Linux.
Exploit
Correção
DoS
Use After Free
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu