PT-2025-37331 · Linux+5 · Linux Kernel+5

CVE-2025-39797

·

Publicado

2025-01-01

·

Atualizado

2026-07-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O kernel Linux contém uma falha relacionada ao tratamento de valores de Índice de Parâmetro de Segurança (SPI) dentro do framework XFRM. Especificamente, a função xfrm alloc spi() pode retornar sucesso mesmo quando um SPI solicitado já está em uso, levando a atribuições duplicadas de SPI para Associações de Segurança (SAs) de entrada. Isso ocorre quando as SAs são diferenciadas apenas por seus endereços de destino. Essa inconsistência durante as consultas de SPI pode causar falhas no processamento de pacotes e descarte de pacotes, violando a seção 4.4.2 da RFC 4301, que afirma que uma SA unicast é identificada exclusivamente pelo SPI e protocolo para processamento de entrada. O problema é consistentemente reproduzível com um intervalo de SPI restrito. A função de consulta xfrm spi hash() computa um hash usando o endereço de destino, protocolo e família, potencialmente levando a consultas incorretas quando SPIs duplicados existem com diferentes endereços de destino.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47040
AZL-67334
AZL-70760
BDU:2026-02247
CVE-2025-39797
ECHO-BCCE-A12D-8211
OESA-2026-1341
OPENSUSE-SU-2025:20081-1
OPENSUSE-SU-2025:20091-1
RHSA-2026:18134
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1
SUSE-SU-2026:20560-1
SUSE-SU-2026:20561-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Suse
Ubuntu