PT-2025-40083 · Linux+4 · Linux Kernel+4

CVE-2025-39909

·

Publicado

2025-09-03

·

Atualizado

2026-05-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha nos componentes RECLAIM e LRU SORT do módulo DAMON (Data Access MONitor). Esses módulos carecem de validação dos parâmetros configurados pelo usuário durante a aplicação, potencialmente levando a erros de divisão por zero durante o cálculo de hot thres e cold thres quando sample interval ou aggr interval é usado como divisor. O problema é tratado adicionando verificações de validação para prevenir o erro de divisão por zero e retornando -EINVAL quando ele ocorre.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68013
BDU:2026-02683
CVE-2025-39909
DLA-4328-1
ECHO-0208-E70B-3541
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2026:20560-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu