PT-2025-38573 · Linux+4 · Linux Kernel+4
CVE-2025-39866
·
Publicado
2025-04-16
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.6.56-gb4403bd46a8e #1
Descrição
O kernel Linux contém um problema de use-after-free na função
mark inode dirty() relacionado ao writeback do sistema de arquivos. Isso ocorre quando a função acessa um writeback de dispositivo de bloco (bdi writeback) que está em processo de troca, levando a um possível travamento. A causa raiz é uma condição de corrida na qual wb wakeup delayed() acessa a estrutura de writeback após ela ter sido liberada.Recomendações
Atualize o kernel Linux para a versão 6.6.56-gb4403bd46a8e #1 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu