PT-2025-40637 · Linux · Linux Kernel

Publicado

2025-10-04

·

Atualizado

2025-10-04

·

CVE-2025-39941

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no zram relacionada a gravações concorrentes no mesmo índice do zram. Isso pode levar a vazamento de handles do zsmalloc. O problema ocorre quando múltiplas CPUs tentam liberar memória (zs free()) antes que um novo handle seja definido corretamente, potencialmente causando vazamentos de memória. A vulnerabilidade surge da execução de zs free() muito cedo no processo, antes de redefinir a entrada do zram sob o mesmo escopo de lock do slot. O código afetado envolve funções como zram slot lock(), zs malloc() e zram set handle().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-39941

Produtos afetados

Linux Kernel