PT-2025-41366 · Linux+8 · Linux Kernel+8

Syzbot

·

Publicado

2025-01-01

·

Atualizado

2026-05-26

·

CVE-2025-39955

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc5-g201825fb4278
Descrição O kernel Linux continha um problema em que o tcp sk(sk)->fastopen rsk não era limpo na função tcp disconnect(). Isso poderia levar ao acionamento inesperado de um timer de retransmissão quando um socket TCP Fast Open do lado do servidor era reutilizado como um novo cliente antes que o socket TFO completasse o handshake de três vias. Isso foi relatado pelo syzbot, que identificou uma situação em que um socket no estado TCP ESTABLISHED causou um aviso em tcp retransmit timer.
Recomendações Atualize para uma versão mais recente que 6.17.0-rc5-g201825fb4278.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:21931
ALSA-2025:22387
ALSA-2025:22388
ALSA-2025:22405
AZL-68328
AZL-76431
BDU:2026-02405
CESA-2025_22387
CESA-2025_22388
CVE-2025-39955
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-82CB-5860-A1FC
INFSA-2025_22387
INFSA-2025_22388
INFSA-2025_22405
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-2076
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu