PT-2025-40082 · Linux+3 · Linux Kernel+3
CVE-2025-39908
·
Publicado
2025-10-01
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no Kernel Linux relacionada ao carimbo de tempo de hardware (hwtstamp) nas operações de dispositivo de rede. Especificamente, o problema envolve a falha em adquirir corretamente a trava de operações em caminhos inferiores durante os callbacks de hwtstamp. Essa inconsistência pode levar a problemas potenciais ao invocar funções ndo (operações de dispositivo de rede). Os logs do kernel indicam avisos relacionados a
netdev update features e funções como mlx5 hwtstamp set e mlx5e hwtstamp set. O problema está associado a um patch que converte chamadas ioctl legadas para ndo hwtstamp get/set e não está presente no kernel mainline.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Mlx5
Mlx5E