PT-2025-40083 · Linux+4 · Linux Kernel+4
CVE-2025-39909
·
Publicado
2025-09-03
·
Atualizado
2026-05-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha nos componentes RECLAIM e LRU SORT do módulo DAMON (Data Access MONitor). Esses módulos carecem de validação dos parâmetros configurados pelo usuário durante a aplicação, potencialmente levando a erros de divisão por zero durante o cálculo de
hot thres e cold thres quando sample interval ou aggr interval é usado como divisor. O problema é tratado adicionando verificações de validação para prevenir o erro de divisão por zero e retornando -EINVAL quando ele ocorre.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu