PT-2025-37241 · Linux+1 · Linux Kernel+1
Lukas
·
Publicado
2025-06-24
·
Atualizado
2025-11-25
·
CVE-2025-39784
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no kernel Linux relacionada ao cálculo da velocidade do link PCI durante falhas de retreinamento. Especificamente, quando
pcie failed link retrain() falha ao retreinar um link, ele tenta reverter para a velocidade anterior do link. No entanto, o cálculo dessa velocidade a partir do registrador Link Control 2 não mascara corretamente os bits que não são de velocidade, levando a um valor de velocidade incorreto sendo determinado como PCI SPEED UNKNOWN (0xff). Isso resulta em uma mensagem de aviso e potenciais problemas com a funcionalidade do link a jusante. O problema ocorre devido a uma conversão incorreta de valores em PCIE LNKCTL2 TLS2SPEED() e PCIE LNKCAP SLS2SPEED().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel