PT-2025-37955 · Linux+5 · Linux Kernel+5
CVE-2025-39810
·
Publicado
2025-01-01
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do módulo
bnxt en onde corrupção de memória pode ocorrer quando recursos do firmware são alterados durante o desligamento de uma interface (ifdown). A função bnxt set dflt rings() assume incorretamente que é sempre chamada antes de qualquer Controle de Tráfego (TC) ter sido criado, falhando em considerar o número de instâncias de TC (bp->num tc). Isso pode levar a um dimensionamento insuficiente dos anéis de transmissão (bp->tx ring[]) em bnxt alloc cp rings(), resultando em corrupção de memória quando recursos ou capacidades do firmware são alterados, disparando reinicialização e uma chamada para bnxt set dflt rings() com bp->num tc maior que 1. O problema é resolvido escalonando corretamente os anéis de transmissão com base em bp->num tc nos caminhos de código relevantes, utilizando funções auxiliares para determinar bp->tx nr rings e bp->tx nr rings per tc.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu
Bnxt En