PT-2025-38573 · Linux+4 · Linux Kernel+4

CVE-2025-39866

·

Publicado

2025-04-16

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.6.56-gb4403bd46a8e #1
Descrição O kernel Linux contém um problema de use-after-free na função mark inode dirty() relacionado ao writeback do sistema de arquivos. Isso ocorre quando a função acessa um writeback de dispositivo de bloco (bdi writeback) que está em processo de troca, levando a um possível travamento. A causa raiz é uma condição de corrida na qual wb wakeup delayed() acessa a estrutura de writeback após ela ter sido liberada.
Recomendações Atualize o kernel Linux para a versão 6.6.56-gb4403bd46a8e #1 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:18134
ALSA-2026:18587
AZL-67578
AZL-75119
BDU:2025-13687
CVE-2025-39866
DLA-4328-1
DLA-4404-1
DSA-6008-1
DSA-6009-1
ECHO-FE13-0D2A-AE78
INFESA-2025_0006
OESA-2025-2406
OESA-2025-2407
OESA-2025-2408
OPENSUSE-SU-2025:20091-1
RHSA-2026:18134
RHSA-2026:18587
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu