PT-2025-40087 · Linux+4 · Linux Kernel+4

·

CVE-2025-39913

·

Publicado

2025-01-01

·

Atualizado

2026-06-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha no subsistema tcp bpf onde sk msg free() não era chamado quando tcp bpf send verdict() falhava ao alocar memória para psock->cork. Isso poderia levar a problemas de alocação de memória e potencial instabilidade do sistema. A questão foi identificada por meio de testes automatizados usando o syzbot, que relatou um aviso durante a execução de um teste envolvendo um programa de mensagem de socket e injeção de falhas. A causa raiz foi a falha em reverter uma alteração de alocação de socket quando a alocação de psock->cork falhou, resultando em um potencial vazamento de memória e manipulação incorreta de dados durante operações de envio subsequentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68049
AZL-74757
BDU:2025-12987
CVE-2025-39913
DLA-4328-1
DLA-4404-1
ECHO-193D-43F8-5815
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-1337
OESA-2026-1338
OESA-2026-1339
OESA-2026-1341
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0471-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu