PT-2025-41367 · Linux+1 · Linux Kernel+1

Enjuk-Tnguy

·

Publicado

2025-10-09

·

Atualizado

2026-03-13

·

CVE-2025-39956

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.17.0-rc4-enjuk-tnguy-00865-gc4940196ab02
Descrição O kernel do Linux contém um problema onde uma falha na função igc led setup() durante o processo de probe pode levar a um pânico do kernel. Isso ocorre porque a função igc probe() falha e não descadastra corretamente o dispositivo de rede, resultando em um BUG do kernel em free netdev(). O problema pode ser acionado usando frameworks de injeção de falhas como o failslab. A correção envolve tratar falhas na configuração do LED como não fatais, permitindo que o probe continue com uma mensagem de aviso e evitando o pânico do kernel. A função igc probe() está envolvida neste problema.
Recomendações Atualize para a versão 6.17.0-rc4-enjuk-tnguy-00865-gc4940196ab02 do kernel do Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02759
CVE-2025-39956
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1

Produtos afetados

Linux Kernel
Suse