PT-2025-37241 · Linux+1 · Linux Kernel+1

Lukas

·

Publicado

2025-06-24

·

Atualizado

2025-11-25

·

CVE-2025-39784

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe uma falha no kernel Linux relacionada ao cálculo da velocidade do link PCI durante falhas de retreinamento. Especificamente, quando pcie failed link retrain() falha ao retreinar um link, ele tenta reverter para a velocidade anterior do link. No entanto, o cálculo dessa velocidade a partir do registrador Link Control 2 não mascara corretamente os bits que não são de velocidade, levando a um valor de velocidade incorreto sendo determinado como PCI SPEED UNKNOWN (0xff). Isso resulta em uma mensagem de aviso e potenciais problemas com a funcionalidade do link a jusante. O problema ocorre devido a uma conversão incorreta de valores em PCIE LNKCTL2 TLS2SPEED() e PCIE LNKCAP SLS2SPEED().
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06108
CVE-2025-39784

Produtos afetados

Astra Linux
Linux Kernel