PT-2025-40640 · Linux+5 · Linux Kernel+5

Publicado

2025-09-18

·

Atualizado

2026-05-07

·

CVE-2025-39944

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha bugs de use-after-free dentro da função otx2 sync tstamp() no módulo octeontx2-pf. O código original utilizava cancel delayed work(), o que não garantia a conclusão do item synctstamp work antes da desalocação da memória otx2 ptp. Isso resultou em um cenário de use-after-free onde otx2 sync tstamp() tentou desreferenciar o otx2 ptp desalocado. A questão foi identificada através de análise estática e reproduzida em uma simulação QEMU do dispositivo PCI OcteonTX2 mediante a introdução de atrasos dentro da função otx2 sync tstamp(). Um relatório do KASAN confirmou a condição de slab-use-after-free. A correção envolve substituir cancel delayed work() por cancel delayed work sync() para garantir o cancelamento adequado do item de trabalho atrasado antes da desalocação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02674
CVE-2025-39944
DLA-4379-1
DSA-6053-1
ECHO-E566-4949-7FC6
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:20172-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Octeontx2 Pci
Qemu
Ubuntu