PT-2025-40085 · Intel+5 · I40E+5
CVE-2025-39911
·
Publicado
2025-01-01
·
Atualizado
2026-07-14
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc1+
Descrição
Existe um problema no kernel Linux relacionado à liberação incorreta de IRQ dentro do driver de rede i40e. Especificamente, quando
request irq() falha durante a função i40e vsi request irq msix(), o caminho de tratamento de erro tenta liberar IRQs solicitados anteriormente usando um ID de dispositivo (dev id) incorreto para a função free irq(). Isso resulta na falha em liberar corretamente as IRQs, levando a uma mensagem de aviso: 'Trying to free already-free IRQ'. O problema ocorre ao solicitar Interrupções de Múltiplos Sinais (MSI) para uma Interface de Switch Virtual (VSI). O argumento dev id incorreto na função free irq() impede a liberação adequada dos recursos de IRQ.Recomendações
Atualize para uma versão do kernel Linux que corrija este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu
I40E