PT-2025-40082 · Linux+3 · Linux Kernel+3

CVE-2025-39908

·

Publicado

2025-10-01

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no Kernel Linux relacionada ao carimbo de tempo de hardware (hwtstamp) nas operações de dispositivo de rede. Especificamente, o problema envolve a falha em adquirir corretamente a trava de operações em caminhos inferiores durante os callbacks de hwtstamp. Essa inconsistência pode levar a problemas potenciais ao invocar funções ndo (operações de dispositivo de rede). Os logs do kernel indicam avisos relacionados a netdev update features e funções como mlx5 hwtstamp set e mlx5e hwtstamp set. O problema está associado a um patch que converte chamadas ioctl legadas para ndo hwtstamp get/set e não está presente no kernel mainline.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-39908

Produtos afetados

Astra Linux
Linux Kernel
Mlx5
Mlx5E